首页
社区
课程
招聘
[求助]关于绕过WAF的思路请教
发表于: 2016-3-13 00:46 1514

[求助]关于绕过WAF的思路请教

2016-3-13 00:46
1514
鄙人不才,最近在学习过程中碰上了XX云的WAF拦截。
在确认测试站点有SQL注入漏洞的情况下,注入内容总被拦截。
特此在此请教:
1.在绕过技术上,目前采用的主要是手工注入。XX云屏蔽了union select 关键字。以及相关的各种截断,注释的注入和各种转码。是否还有更深入的绕过方式?
2.在渗透思路上,是否应该放弃已知的SQL注入点,去寻找其他的渗透方式?
还请前辈们指点。
如果以上表述有什么问题,还望多多指教,这是第一次在本站发贴。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
2
这里都是搞软件的
2016-3-13 19:42
0
游客
登录 | 注册 方可回帖
返回
//