← 返回首页
PHP加溢出 弄死WAF.
作者:anyis
发布时间:2013-06-25 15:18:18
浏览:7064 评论:27
PHP加溢出 弄死WAF.
2013-06-25 15:18:18
27
anyis
7064
...今天遇到一个很奇葩的WAF.
顺问这个是什么WAF.. 搞台湾的站经常出现这个,而且搜索发现EMS也是用这个防火墙.应该算是知名的.
url 格式
http://www.xxx.com/123.php?style=../../wp-config.php&edit
当url 出现2个../../的时候就会被拦载,试过变换为 .././../也拦了.
根据php说明环境是php apache 只取最后出现的.
突破办法
http://www.xxx.com/123.php?style=0xAAAAAAAAAAA.
(N个AAA).&style=../../wp-config.php&edit
网上推荐一般用1000个A以上,但我测试 需要用到2000多个.
猜想应该跟防火墙性能有关.无限加A就是,直到溢死.
会被踩么,最近t00ls被踩的N多.
类别
渗透测试
关于作者
anyis
5篇文章
57篇回复