Bypass D盾_IIS防火牆SQL注入防禦

D盾_IIS防火牆,目前只支持Win2003服務器,前陣子看見官方博客說D盾新版將近期推出,相信功能會更強大,這邊分享一下之前的SQL注入防禦的測試情況。D盾_IIS防火牆注入防禦策略,如下圖,主要防禦GET/POST/COOKIE,文件允許白名單設置。構造不同的測試環境,IIS+(ASP/ASPX/PHP)+(MSSQL/MYSQL),看到這邊的策略,主要的測試思路: a、白名單 b、繞過uni
相關文章
相關標籤/搜索