一个非常简单的WAF绕过。。

发布时间:2020-06-20 21:43:05 作者:z2pp
来源:网络 阅读:884

0x00 前言


确实是非常简单,如果是新手的话,我希望能给你带来一些思路,老鸟的话就emm...

0x01 起因


工具扫到了一个有sqlserver特性的站点
一个非常简单的WAF绕过。。
通常出现这种错误信息,说明该站点配置不当,错误信息会直接显示,也没用强制类型转换的信息,那么一般就有报错型注入了!来检测一下
一个非常简单的WAF绕过。。
却出现了WAF的信息

0x02 fuzz


遇到WAF首先得先看看是什么关键字触发了拦截请求,所以我们先进行简单的调试

http://xxxx/xxxx.aspx?xxxx=1' and --a

一个非常简单的WAF绕过。。
语法出错是很正常的,因为我们添加了and且后面没任何值,所以我们可以假设语句变成了

select xxx from xxx where xxxx=1' and --a

但我们发现其实并没有触发WAF,说明and关键字并没有在过滤的列表当中,继续尝试

http://xxxx/xxxx.aspx?xxxx=1' and 1=1 --a

一个非常简单的WAF绕过。。
竟然触发了WAF,经过多次调试,发现是and后面居然不能带数字。。这样就不会报错了

http://xxxx/xxxx.aspx?xxxx=1' and a=1 --a

一个非常简单的WAF绕过。。
那么再次尝试下原来的代码,将顺序调整,成功!

http://xxxx/xxxx.aspx?xxxx=1' and @@version=1 --a

一个非常简单的WAF绕过。。

一个非常简单的WAF绕过。。

推荐阅读:
  1. WAF绕过的一些总结和思考,WAF怎么防绕过。
  2. 开源waf有哪些?

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

sql 注入 waf

上一篇:was mutated while being enumerated

下一篇:24.swift枚举

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》