WAF_difference
WAF:web应用防火墙
1.作用(简单的)
2.WAF识别思路:
1.0xInfection/Awesome-WAF: 🔥 Web-application firewalls (WAFs) from security standpoint. (github.com)
3.如何触发waf拦截:
1.工具:kali:wafw00f
1 | wafw00f https://pinpai.smzdm.com/ |
1 | nmap www.12306.cn --script=http-waf-detect.nse |
必须是动态地址:
1 | sqlmap -u "xxx.com?id=1" --identify-waf |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 XhaniのB10g!
