当前位置:网站首页>【Web攻防】WAF检测技术图谱
【Web攻防】WAF检测技术图谱
2022-07-05 16:23:00 【菠萝_橙留香】
欢迎新同学的光临
… …
人若无名,便可专心练剑
我不是一条咸鱼,而是一条死鱼啊!
WAF检测技术图谱
- 从浏览器发出普通的GET请求,拦截并记录响应头(特别是cookie)
- 从命令行(例如cURL)发出请求,并测试响应内容和标头(不包括user-agent)
- 向随机开放的端口发出GET请求,并抓住可能暴露WAF身份的标语
- 如果某处有登录页面,表单页面等.请尝试一些常见的(易于检测的)有效负载,例如 " or 1=1 -- -
- 将../../../etc/passwd附加到URL末尾的随机参数
- 在url的末尾添加一些吸引人的关键字,如'or sleep(5)'
- 使用过时的协议(如http/0.9)发出get请求(http/0.9不支持post类型查询)
- 很多时候,waf根据不同的交互类型改变服务器头
- 删除操作技术:发送一个原始的fin/rst包到服务器并识别响应
- 侧通道攻击:检查请求和响应内容的计时行为
识别工具
- wafw00f https://github.com/enablesecurity/wafw00f
- identywaf https://github.com/stamparm/identywaf
看图识WAF(待更新)
- 长亭Safeline

- openRasp

- F5 WAF
- 安全狗

- D盾

- 亚信安全WAF

- 云锁

- UPUPW安全防护

- 宝塔WAF

- 网防G01

- 护卫神

- 智创防火墙

- 360主机卫士或360webscan

- 西数WTS-WAF

- Naxsi WAF

- 腾讯云

- 腾讯门神

- 腾讯宙斯盾

- 百度云

- 华为云

- 网宿云

- 创宇盾

- 玄武盾

- 阿里云盾

- 360网站卫士

- 奇安信网站卫士

- 安域云WAF

- 铱讯WAF

- 安恒明御WAF

- Mod_Security WAF

- dotDefender WAF

- 未知云WAF

图片来源如下:
https://www.mad-coding.cn/2019/12/19/waf的识别与绕过(不断补充)
https://mp.weixin.qq.com/s/4Ea-5Mm3mtHlU8mc7vuRZg
我自横刀向天笑,去留肝胆两昆仑
边栏推荐
- 【剑指 Offer】63. 股票的最大利润
- Combined use of vant popup+ other components and pit avoidance Guide
- Summary of methods for finding intersection of ordered linked list sets
- Practical example of propeller easydl: automatic scratch recognition of industrial parts
- Jarvis OJ simple network management protocol
- JSON转MAP前后数据校验 -- 自定义UDF
- Accès aux données - intégration du cadre d'entité
- 树莓派4b安装Pytorch1.11
- Solution of vant tabbar blocking content
- 飞桨EasyDL实操范例:工业零件划痕自动识别
猜你喜欢

How does win11 change icons for applications? Win11 method of changing icons for applications

【 brosser le titre 】 chemise culturelle de l'usine d'oies

PHP人才招聘系统开发 源代码 招聘网站源码二次开发

【刷题篇】有效的数独

Learnopongl notes (II) - Lighting

浏览器渲染原理以及重排与重绘

Android 隐私沙盒开发者预览版 3: 隐私安全和个性化体验全都要

飞桨EasyDL实操范例:工业零件划痕自动识别

Summary of PHP pseudo protocol of cisp-pte

Jarvis OJ Webshell分析
随机推荐
Yarn common commands
养不起真猫,就用代码吸猫 -Unity 粒子实现画猫咪
帮忙看看是什么问题可以吗?[ERROR] Could not execute SQL stateme
American chips are no longer proud, and Chinese chips have successfully won the first place in emerging fields
Win11 prompt: what if the software cannot be downloaded safely? Win11 cannot download software safely
Deeply cultivate 5g, and smart core continues to promote 5g applications
[61dctf]fm
解决CMakeList find_package找不到Qt5,找不到ECM
面对新的挑战,成为更好的自己--进击的技术er
Summary of methods for finding intersection of ordered linked list sets
[深度学习][原创]让yolov6-0.1.0支持yolov5的txt读取数据集模式
Games101 notes (III)
树莓派4b安装Pytorch1.11
[es6] add if judgment or ternary operator judgment in the template string
Benji Banas membership pass holders' second quarter reward activities update list
数据访问 - EntityFramework集成
高数 | 旋转体体积计算方法汇总、二重积分计算旋转体体积
【刷题篇】鹅厂文化衫问题
數據訪問 - EntityFramework集成
Can you help me see what the problem is? [ERROR] Could not execute SQL stateme