博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
绕过阿里云防火墙继续扫描探测和SQL注入
阅读量:4532 次
发布时间:2019-06-08

本文共 1588 字,大约阅读时间需要 5 分钟。

前言

如今的互联网,WAF泛滥的年代,实在让我等脚本小子苦恼ing,尤其是阿里云服务器的自带防护,那不是一般的叫人牙疼,十个站8个站都是阿里云....

最近遇到几个站都是阿里云的服务器,比如: 这篇文章中,没有拦截我的WVS对wsdl的扫描探测。

在各种测试后突然发现了这个绕过阿里云防火墙的方法,不一定每一个都成功,但是能秒杀绝大部分的阿里云站,或许有许多大佬已经知道了这个方法,比较狠容易就能被发现的,只是大家都没说出来罢了,本着勤写文章赚TCV的原则,请各位大佬原谅我咯。

相信还有很多人不知道这个方法,不然就不会有好几个人在之前我发的帖子中问为什么WVS没被拦截了,相信发出来估计要不了多久又被修复了,以后搞阿里云的站就更难了,哎,舍得舍得,有舍才会有得。

准备测试工作

1.创建一个存在注入的PHP脚本:

  1. <?
  2. $id = $_GET['i'];//接受参数名x的值并赋值给变量id
  3. $connection = mysql_connect("127.0.0.1","root","root");//连接数据库
  4. mysql_select_db("test",$connection);//选择数据库
  5. $myquery = "select * from biao where id=$id";//定义sql语句
  6. $result = mysql_query($myquery);//执行sql语句
  7. while($row = mysql_fetch_array($result)){
    //遍历结果显示
  8. echo "用户ID:".$row['id']."<br >";
  9. echo "文章内容:".$row['text']."<br >";
  10. echo "文章标题:".$row['title']."<br >";
  11. echo "<hr>";
  12. }
  13. mysql_close($connection);//关闭数据库连接
  14. echo "当前执行语句:".$myquery."<hr>";
  15. //php语言结尾
  16. ?>

2.建立相关数据

  1. CREATE TABLE IF NOT EXISTS `biao` (
  2. `id` int(10) NOT NULL,
  3. `title` varchar(1000) NOT NULL,
  4. `text` varchar(1000) NOT NULL
  5. ) ENGINE=MyISAM DEFAULT CHARSET=GBK;
  6. INSERT INTO `biao` (`id`, `title`, `text`) VALUES
  7. (1,'渗透注入','本地搭建注入环境')

绕过方法概况

其实吧,很简单的,没有什么惊天动地的绕过姿势,也没什么长篇大论的原理。

绕过,其实只需要将http改为https,阿里云防火墙默认都是拦截的80端的请求,而对于443端口,很多时候都是忽略的,不信?那我们来测试下。

测试

1.绕过阿里云防火墙对发包扫描的防护:

绕过阿里云防火墙继续扫描探测和SQL注入
扫描http端的时候,直接被拉了IP,而在被拉了IP的情况下,我们改成https的时候,如上图,一路畅通无阻。

2.绕过阿里云防火墙SQL注入拦截

绕过阿里云防火墙继续扫描探测和SQL注入
没有加任何绕过WAF的tamper,http端直接502,也就是被拉了IP。

绕过阿里云防火墙继续扫描探测和SQL注入

改为https,IP不变,不在有任何拦截,在没有加任何tamper绕过脚本的情况下,轻松注入获取数据

绕过阿里云防火墙继续扫描探测和SQL注入

结尾

看完后是不是总有一种想打人的冲动呢?抱着万分期待的点进来,然而却看到如此奇葩普通的绕过姿势-。-

好嘛,你们真的不应该打我的,因为我说的很有道理的不是吗?确确实实明明白白的绕过了阿里云防火墙SQL注入呢。

 

本文由 Mr.Wu 创作,除注明转载/出处外,均为本站原创,转载前请注明出处!

转载于:https://www.cnblogs.com/w-i-n-d/p/8881072.html

你可能感兴趣的文章
Work? working!
查看>>
开源收藏
查看>>
profile default1
查看>>
Linux Too Many OpenFiles
查看>>
ural 1303 Minimal Coverage(贪心)
查看>>
学用MVC4做网站三:3.3更新栏目
查看>>
OnFileOpen与OnOpenDocument(转)
查看>>
时间戳(1532249295.179) 转日期格式(2018/07/22 16:48:15 179)
查看>>
单例模式
查看>>
Codeforces Round #470 (rated, Div. 2, based on VK Cup 2018 Round 1)A. Protect Sheep
查看>>
php用户名密码
查看>>
Mysql 更改最大连接数
查看>>
sqlserver 2012 重启是 ID 自动增长 1000的问题
查看>>
oracle用户连接失败
查看>>
json粗浅认识
查看>>
java学习笔记之基础知识
查看>>
电子商务(电销)平台中商品模块(Product)数据库设计明细(转载)
查看>>
docker 练习
查看>>
day 18
查看>>
IOS开发学习---自动调整旋转和调整大小的动画效果
查看>>