web安全之认识WAF绕过

目录

拦截原理

绕过思路

方法


拦截原理

从规则库匹配敏感字符进行拦截

绕过思路

让waf的检测规则识别不到敏感符

方法

大小写绕过,编码绕过,双写绕过,换行绕过,注释符内联注释绕过,同义词替代,http参数污染等

你可能感兴趣的:(#,web安全,web安全,安全)