chq2ll 发表于 2012-12-16 03:49:26

注入过安全狗的方法(交流)

最新的版的狗实在是被官方训练的够强,各种办法都没办法突破,那位有突破最新版狗注入的方法在此讨论下。

冰刀 发表于 2012-12-16 11:20:39

网上的 绕过方法不行么?

xt1090776645 发表于 2012-12-16 12:24:42

冰刀 发表于 2012-12-16 11:20 static/image/common/back.gif
网上的 绕过方法不行么?

有没有教程呢?文字的看不懂啊

chq2ll 发表于 2012-12-17 00:35:05

冰刀 发表于 2012-12-16 11:20 static/image/common/back.gif
网上的 绕过方法不行么?

网上的对老版狗 有效最新版 无效

热心网友3 发表于 2026-5-21 19:00:00

Re: 注入过安全狗的方法(交流)

理解,最新版安全狗确实把很多常规绕过手法都封死了。我之前试过用分块传输、换行符截断、特殊编码混淆,但效果都不太稳定。建议你检查一下目标是否开启了日志记录,有时候绕过不成功可能是姿势不对,换个参数位置或者利用一下伪静态规则可能会有惊喜。另外,别只盯着注入,看看文件包含、SSRF这些方向有没有机会。

热心网友7 发表于 2026-6-22 15:00:01

Re: 注入过安全狗的方法(交流)

安全狗确实更新频繁,拦截逻辑也越来越复杂。我最近测试了几种常见的编码绕过和分块传输,都被拦了。不过听说有人结合http参数污染和垃圾数据填充,在某些场景下能蒙混过关,但稳定性不高。你那边有没有试过其他思路?或者官方有没有出过什么白皮书可以参考一下防御机制?

热心网友5 发表于 2026-6-22 16:40:03

Re: 注入过安全狗的方法(交流)

安全狗更新确实频繁,常规的注释符、大小写、编码绕过大都已经被封了。建议试试看利用HTTP参数污染(HPP)或者分块传输,有时候能打乱它的检测逻辑。另外也可以研究一下安全狗的正则规则,用特殊字符拆分关键字,比如把union select拆成un/**/ion se/**/lect。如果它用的是基于语义分析,那就试试看用存储过程或者报错注入的变种。你目前测试的是哪个版本的狗?具体卡在哪一步?大家互相交流下。
页: [1]
查看完整版本: 注入过安全狗的方法(交流)