waf绕过:webknight waf bypass

   某年某月某日,遇到一服务器,一网站,一注入点,一webknight,然后有了下面的内容。
      尝试注入,测试发现过滤了 select 和 from 关键字,直接关键字过滤,此方法误报率高啊。。。
      首先测试百分号绕过(se%lect),发现测试失败
      waf绕过:webknight waf bypass

      想用那个GPC数据包格式参数污染的方式进行绕过,发现是关键字过滤,此方法失效。。。
      尝试编码方式绕过,发现使用unicode方式可以完美bypass。比如select将其中一个字符进行unicode编码下:%u0073elect www.2cto.com

waf绕过:webknight waf bypass

waf绕过:webknight waf bypass

      
更多相关文章
  • 又到了消费者花大把时间上网购物的时候了——人们会购买礼品.在新的数字设备上寻找超值假日优惠.通过网络规划家庭聚会,以及使用网上银行或手机银行进行在线支付.但是,从 PC.Mac 或移动设备登录网络之前,消费者应当注意提防由迈克菲公司今日公布的,在即将到来的圣诞季需要高度警惕的“十二大圣诞网络骗局”. ...
  • 不管是iPhone的iOS还是Android系统上开发的应用App基本上都会需要使用网络通讯来传输数据.开发者有的时候可能会需要通过抓包的方式来了解应用具体在传输些什么数据,以及数据是否正确.今天给大家介绍一种如何在Windows操作系统上使用著名的抓包工具软件Wireshark来截获iPhone. ...
  • 广电网络(600831,收盘价7.72元)25日公告,公司与柬埔寨代表就共同在柬埔寨投资建设及运营综合信息网络项目达成初步意向,并于7月21日签署了<合作意向书>.公司拟与柬埔寨国内知名公司合作,共同投资成立合资公司,在柬埔寨投资建设及运营全国性综合信息网络项目.
  • 易网科技讯 3月16日消息,完美世界(Nasdaq:PWRD)盘后公布2011年第四季度财报.财报数据显示,完美世界总营收人民币7.764亿元(约合1.234亿美元),同比增32.2%:净利润人民币2.60亿元(约合4130万美元),同比增107.7%.从财报的解读中可以发现,公司主营游戏本季度收益 ...
  • DB Name DB Id Instance Inst Num Release Cluster Host -- -- -- - LIXORA 1409317108 LIXORA 1 9.2.0.1.0 NO lixora-DATA Snap Id Snap Time Sessions Curs/Se ...
  • 被这个问题卡了我3天,终于搞清楚了原因.网上对这个问题也有各种解决方案:有的说需要增加编译参数-g:有的说写个test方法,先调用一下:有的说修改gdb.setup文件,确保是unix回车符.基本都属于胡扯的.先说说环境:Windows 7.Eclipse Juno 4.2.2.CDT 8.1.2. ...
一周排行
  • 1 using System; 2 using System.Collections.Generic; 3 using System.Text; 4 5 namespace 数组 6 { 7 class Progra ...
  • 一.安装环境 ubuntu 14.04LTS Postgresql-9.4.3 zabbix-2.4.5 httpd-2.4.12 php-5.6.10 二.选择原因 选择postgresql数据库的原因,除了是因为 ...
  • mongoDB的Journaling日志功能与常见的log日志是不一样的,mongoDB也有log日志,它只是简单记录了数据库在服务器上的启动信息.慢查询记录.数据库异常信息.客户端与数据库服务器连接.断开等信息.J ...
  • Oracle EBS Web ADI 中的术语(版权声明,本人原创或者翻译的文章如需转载,如转载用于个人学习,请注明出处:否则请与本人联系,违者必究)异步调用异步调用是这样子的,和引入接口表中的数据到Oracle应用 ...
  • SQL Server2008存储结构之对象存储视图 原稿首发于it168,链接为http://tech.it168.com/a2010/0915/1104/000001104075.shtml 实际上最重要的数据库对 ...
  • 易网科技讯 3月30日消息,据国外媒体报道,美国电信运营商AT&T负责人日前向媒体透露,戴尔Android手机用户将有望共享使用谷歌Android应用软件. 早前戴尔在美国市场推出的第一款智能手机Aero出厂 ...
  • 导读: 在偶的VPC上测试是可以的.没有更多的测试. 偶并没有调用dllcache目录下的.你喜欢吧 {*} { } { 关闭XP保护.替换explorer.exe } { } { 版权所有 (C) 2008 bbs ...
  • 转: http://blog.csdn.net/endoresu/article/details/6967435   以su命令为例. 查看su命令的路径: # which su /bin/su 查看su是由哪个包安 ...
  • 当涉及到跨进程甚至是跨域传输数据的时候,我们需要把对象序列化和反序列化.   首先可以使用Serializable特性.   [Serializable] public class Person { public s ...
  • 1.启动hadoop守护进程    bin/start-all.sh 2.在hadoop的bin目录下建立一个input文件夹 JIAS-MacBook-Pro:hadoop-0.20.2 jia$ mkdir in ...