Bypass Waf

0x01WAF部署模式

  • DNS解析

  • 旁路

  • 串联

    • 反向代理模式

    • 透明代理模式

  • 软件嵌入中间件 + 检测引擎模式

0x02WAF绕过原理

架构

MYSQL

超长数据包BYPASS

GET型请求转POST型 Content-Length 头长度大于4008 正常参数放置在脏数据后面,否则无效

规则缺陷(黑白名单)

MYSQL特性

MYSQL

协议

0x03参考

最后更新于

这有帮助吗?