06 2023 档案

waf绕过(文件上传)
摘要:waf常见绕过方法 1.数据溢出-防止匹配(制造大量垃圾数据插入其中) 2.符号变异-防止匹配(一个“或者‘之内) 3.数据截断-防止匹配(%00;/n等符号) 4.重复数据-防止匹配(参数叠加参数) waf修复方案 1.后端验证:采用服务端验证模式 2.后缀检测:基于黑名单,白名单过滤 3.mim 阅读全文
posted @ 2023-06-20 22:11 neinei0412 阅读(86) 评论(0) 推荐(0) 编辑
问题解决sql文件上传和蚁剑连接
摘要:1.无法连接上自己的ip: 发现问题是上传的木马不在127.0.0.1的文件下时,会导致解析不到木马,要将木马上传到127.0.0.1的文件下连接 2.解决sql上传一句话木马问题 要先在mysql的配置文件my.ini中添加导入导出数据库的地址:secure_file_priv=D:\phpstu 阅读全文
posted @ 2023-06-15 19:46 neinei0412 阅读(119) 评论(0) 推荐(0) 编辑

 
点击右上角即可分享
微信分享提示