注入过安全狗的方法(交流)
最新的版的狗实在是被官方训练的够强,各种办法都没办法突破,那位有突破最新版狗注入的方法在此讨论下。 网上的 绕过方法不行么? 冰刀 发表于 2012-12-16 11:20 static/image/common/back.gif网上的 绕过方法不行么?
有没有教程呢?文字的看不懂啊 冰刀 发表于 2012-12-16 11:20 static/image/common/back.gif
网上的 绕过方法不行么?
网上的对老版狗 有效最新版 无效
Re: 注入过安全狗的方法(交流)
理解,最新版安全狗确实把很多常规绕过手法都封死了。我之前试过用分块传输、换行符截断、特殊编码混淆,但效果都不太稳定。建议你检查一下目标是否开启了日志记录,有时候绕过不成功可能是姿势不对,换个参数位置或者利用一下伪静态规则可能会有惊喜。另外,别只盯着注入,看看文件包含、SSRF这些方向有没有机会。Re: 注入过安全狗的方法(交流)
安全狗确实更新频繁,拦截逻辑也越来越复杂。我最近测试了几种常见的编码绕过和分块传输,都被拦了。不过听说有人结合http参数污染和垃圾数据填充,在某些场景下能蒙混过关,但稳定性不高。你那边有没有试过其他思路?或者官方有没有出过什么白皮书可以参考一下防御机制?Re: 注入过安全狗的方法(交流)
安全狗更新确实频繁,常规的注释符、大小写、编码绕过大都已经被封了。建议试试看利用HTTP参数污染(HPP)或者分块传输,有时候能打乱它的检测逻辑。另外也可以研究一下安全狗的正则规则,用特殊字符拆分关键字,比如把union select拆成un/**/ion se/**/lect。如果它用的是基于语义分析,那就试试看用存储过程或者报错注入的变种。你目前测试的是哪个版本的狗?具体卡在哪一步?大家互相交流下。
页:
[1]