← 返回首页
WAF绕过之SQL注入
作者:whoami
发布时间:2021-06-21 15:15:08
浏览:11115 评论:1
WAF绕过之SQL注入
2021-06-21 15:15:08
1
whoami
11115
WAF(Web Application Firewall)对于从事信息安全领域的工作者来说并不陌生,在渗透测试一个目标的时候常常作为拦路虎让人头痛不已,笔者这段时间花了些精力对国内外比较常见的WAF进行了绕过研究,这只拦路虎其实也并没有想象中那么可怕。本文从SQL语法层面入手,以国内外主流 waf为研究测试对象,借助fuzz、逆向等各种技术手段,挖掘组合各种SQL功能语法,无视操作系统、中间件、计算机语言等差异硬杠WAF。
类别
甲方文档
关于作者
whoami
119篇文章
187篇回复
勤快的搬运工。