WAF繞過-漏洞發現-漏掃繞過
- 代理池 Proxy_pool 專案搭建及使用解釋
- 充錢代理池直接干 safedog+BT+Aliyun 探針
- Safedog-awvs 漏掃注入測驗繞過-延時,白名單
- Aliyun_os-awvs 漏掃注入測驗繞過-延時白名單
- BT(baota)-awvs+xray 漏掃 Payload 繞過-延時被動
- 充錢代理池直接干 Safedog+BT+AliyunOS 漏洞發現

通常在實戰中,當我們需要進行漏掃等的時候,常常被waf產品攔截,導致掃描結果不可用,出現很大的誤報,這時候需要采取waf繞過掃描,
漏掃方法:
綜合工具:
awvs,xray,appscan,
單點工具:
tpscan(thinkphp)
wpscan(wordpress)
st2scan(Struts2)觸發waf的因素:
通常被waf攔截因為觸發了waf的規則,總結往往具備以下幾點
1)漏掃執行緒過大被封禁
解決方法:延時,低執行緒,使用代理池,白名單掃描
2)工具指紋被waf識別被封禁
解決方法:指紋特征修改,模擬用戶漏掃
3)漏洞單點payload特征被waf識別封禁
解決方法:資料變異繞過,多中工具集合掃描嘗試
綜上所述,通過被waf攔截方式下手對策
0x02 繞過實體介紹
代理池 Proxy_pool 專案搭建及使用解釋
可以自行搭建代理流量池,但是通常情況下效率很低,IP存活率也不高,這里還是推薦使用收費的代理,使用隧道代理,加大漏掃效率,使用代理記得將本地IP加入白名單,免密碼驗證使用代理,
代理網址:https://www.kuaidaili.com/
推薦使用隧道代理,加大效率

python 爬代理池代碼
要更改的引數

python目錄掃描+代理池代碼
import requests
import time
def get_proxy():
return requests.get("http://127.0.0.1:5010/get/").json()
def delete_proxy(proxy):
requests.get("http://127.0.0.1:5010/delete/?proxy={}".format(proxy))
retry_count = 5
header = {
}
option = int(input())
if option == 1:
epoxy = get_proxy().get("proxy")
if option == 0:
print(1)
epoxy = {
'http': '127.0.0.1:8080'
}
for path in open('E:\Python38\php.txt', encoding='utf-8'):
url = 'http://192.168.224.130/xscj/pikachu-master/inc'
paths = path.replace('\n', '')
urls = url + paths
while retry_count > 0:
try:
print(urls + epoxy)
code = requests.get(urls, headers=header, proxies={"http": "http://{}".format(epoxy)}).status_code
# 使用代理訪問
# time.sleep(3)
print(urls + '|' + str(code))
if code == 200 or code == 403:
print(urls + '|' + str(code))
except Exception as err:
print('connecting error')
#time.sleep(3)
# 洗掉代理池中代理
# delete_proxy(proxy)
充錢代理池直接干 safedog+BT+Aliyun 探針
免費代理不好用,那我們就買代理,建議選擇隧道代理,每次請求換IP,
快代理:https://www.kuaidaili.com/

Safedog-awvs 漏掃注入測驗繞過-延時,白名單
awvs掃描sqli-labs(繞過安全狗),設定最低速或者修改AWVS指紋頭
各大搜索引擎的User-Agent:https://www.cnblogs.com/iack/p/3557371.html
Aliyun_os-awvs 漏掃注入測驗繞過-延時白名單
注意:不是每個工具都可以控制掃描速度和改變指紋頭,比如xray貌似就不行,
此時,可以對工具使用代理,將資料包發送到burpsuite上,人為的對每個資料包點擊放行(太麻煩了吧),以控制速度,也可以自己寫個滑鼠點擊器,代替人為點擊,
對于漏洞payload觸發WAF這種情況,我們怎么繞過呢?
我們舉個例子,由于每個工具判斷注入點的方式不同,假設awvs通過and 1=1判斷注入,xray通過or 1=1判斷注入,那么當waf對and 1=1進行攔截時,我們就不能使用awvs來掃描了,因為掃描不出結果,但是我們可以換xray掃描,這樣就繞過了waf攔截,所以實際操作時,我們可以多換幾個工具進行掃描,(方法1)
此外還可以使用冷門掃描工具,因為工具冷門,所以漏洞驗證和指紋都不會被WAF采集到,可以繞過,(方法2)
使用開源的或者自己撰寫的工具掃描時,可以針對觸發WAF點進行資料變異,從而繞過攔截,(方法3)
BT(baota)-awvs+xray 漏掃 Payload 繞過-延時被動
awvs掃描,配置代理,將資料包發送到burp,burp配置代理,將資料包發送給xray,實作三者聯動,
此時如果awvs控制了掃描速度,那么xray也會被動延時,


充錢代理池直接干 Safedog+BT+AliyunOS 漏洞發現

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/303242.html
標籤:AI
上一篇:【元學習】MER代碼實作:Task/Class-IL增量場景下的Meta-Experience Replay詳解
下一篇:Vue3 制作發送驗證碼倒計時
