WAF防禦能力評測及工具

本篇文章介紹如何從常規***的防禦能力來評測一款WAF。一共覆蓋了十六種***類型,每種類型均從利用場景(***操作的目的),注入點(漏洞產生的地方,比如說大多數WAF都會較全面地覆蓋來自GET請求的***,有選擇地覆蓋來自POST請求的***而忽略來自請求頭的***)和繞過方式來評測,最後附上評測代碼。   一、SQL注入(注入) 1. 利用場景 從***者進行SQL注入的階段來看,一般分爲探測
相關文章
相關標籤/搜索