首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >用DirBuster避免WAF

用DirBuster避免WAF
EN

Security用户
提问于 2020-01-11 20:15:31
回答 1查看 921关注 0票数 4

我很好奇bug猎人/钢笔测试人员是如何使用DirBuster和GoBuster而不让他们的is一直被禁止的(这就是我为什么要问的原因)?

EN

回答 1

Security用户

发布于 2021-02-24 19:26:01

它不可能只是简单地“避免WAF”,它正在做它的工作。除了特定的有效载荷旁路。但这不是你要问的问题。

就“绕过”WAF而言,对于类似目录暴力的操作--强制您可以采取的最佳操作步骤是Schroeder建议的,设置您的扫描速度低于设置WAF的阈值。例如,如果WAF配置为当一个IP在5分钟内发送100个或更多请求时,就开始丢弃数据包。然后,您将需要设置您的扫描发送不超过该金额。

要找到最合适的地方,您只需非常积极地开始扫描(取决于环境),然后逐渐降低,直到您的请求通过时为止。我应该注意,这些天来,WAFs可以有一些非常细粒度的规则,所以这实际上只适用于当流量太频繁时减少流量的经典场景。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/224044

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档