【滲透實戰】那些年我們遇到的奇葩WAF_第一期_請求方式繞過

/文章作者:Kali_MG1937 CSDN博客:ALDYS4 QQ:3496925334/ 日常挖洞 確定注入點 先打開目標網站 php環境,先確認一下id參數是什麼類型 GET提交:id=499-1 被攔截了 經過多次測試 只要請求中存在數字以外的字符,一律攔截 注意,我這裏是get型請求 我抱着一絲希望,修改提交方式爲POST POST:id=499 or true 這回WAF竟然沒有攔截
相關文章
相關標籤/搜索