网站的 waf 基本没法绕过,做了很多次尝试(包括 xss/sql 注入等),网站的 waf 基本上只要检测到攻击测试,就立马将测试 ip 加入黑名单,半个小时之内无法访问。这种方式的网站应该怎么渗透呢?
1
yankebupt 2016-09-30 22:57:20 +08:00 via Android
GFW 只要检测到黑名单上的请求,就会发送 reset 信号,当时就无法访问,这种应该怎么渗透呢?
|
2
kulove 2016-09-30 23:03:50 +08:00
逻辑漏洞、旁注、社工、文件上传、解析漏洞..
|
3
crazycen 2016-09-30 23:06:06 +08:00 via iPhone
如果是企业级 waf 一般会很难!
|
4
kulove 2016-09-30 23:16:14 +08:00
还有就是既然 waf 基于规则拦截,变通下方式,编码、截断、特殊符号、冷门函数等试过了吗?
|
5
20150517 2016-10-01 06:28:47 +08:00
没几百个 IP 代理,做什么渗透啊....
|
6
crownprince 2016-10-01 10:00:12 +08:00 via Android
1.安全体系强的网站,一般也有比较广的产品线,可以试试从 C 段,分站等入手,这在渗透测试中,企业也是会允许的
2.企业渗透测试时,可以以员工安全体系为入手点,如 wooyun 上很多次的内网直接漫游,仅通过企业邮箱的信息泄露 |
8
cxy2244186975 2022-03-05 00:13:04 +08:00 via Android
@20150517 随便噎死了
|