网站的 waf 基本没法绕过,做了很多次尝试(包括 xss/sql 注入等),网站的 waf 基本上只要检测到攻击测试,就立马将测试 ip 加入黑名单,半个小时之内无法访问。这种方式的网站应该怎么渗透呢?
![]() | 1 yankebupt 2016-09-30 22:57:20 +08:00 via Android GFW 只要检测到黑名单上的请求,就会发送 reset 信号,当时就无法访问,这种应该怎么渗透呢? |
![]() | 2 kulove 2016-09-30 23:03:50 +08:00 逻辑漏洞、旁注、社工、文件上传、解析漏洞.. |
![]() | 3 crazycen 2016-09-30 23:06:06 +08:00 via iPhone 如果是企业级 waf 一般会很难! |
![]() | 4 kulove 2016-09-30 23:16:14 +08:00 还有就是既然 waf 基于规则拦截,变通下方式,编码、截断、特殊符号、冷门函数等试过了吗? |
![]() | 5 20150517 2016-10-01 06:28:47 +08:00 没几百个 IP 代理,做什么渗透啊.... |
![]() | 6 crownprince 2016-10-01 10:00:12 +08:00 via Android 1.安全体系强的网站,一般也有比较广的产品线,可以试试从 C 段,分站等入手,这在渗透测试中,企业也是会允许的 2.企业渗透测试时,可以以员工安全体系为入手点,如 wooyun 上很多次的内网直接漫游,仅通过企业邮箱的信息泄露 |
8 cxy2244186975 2022-03-05 00:13:04 +08:00 via Android @20150517 随便噎死了 |