精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

WAF自動化暴破(繞過)腳本xwaf

安全 應用安全 自動化
xwaf是一個python寫的waf自動繞過工具,上一個版本是bypass_waf,xwaf相比bypass_waf更智能,可無人干預,自動暴破waf。

[[184595]]

xwaf

xwaf是一個python寫的waf自動繞過工具,上一個版本是bypass_waf,xwaf相比bypass_waf更智能,可無人干預,自動暴破waf

Disclaimer

  1. [!] legal disclaimer: Usage of 3xp10it.py and web.py for attacking targets without prior mutual consent is  
  2. illegal.It is the end user's responsibility to obey all applicable local, state and federal laws.Developers  
  3. assume no liability and are not responsible for any misuse or damage caused by this program. 

Requirement

  1. python3 
  2. pip3 
  3. works on linux(test on ubuntu and kali2.0,others not test) 
  4.  
  5. python3安裝可參考如下步驟: 
  6.     apt-get install python3 
  7.     或: 
  8.     wget https://www.python.org/ftp/python/3.5.2/Python-3.5.2.tar.xz 
  9.     tar xJf Python-3.5.2.tar.xz 
  10.     cd Python-3.5.2 
  11.     ./configure --prefix=/opt/python3 
  12.     make && make install 
  13.     ln -s /opt/python3/bin/python3.5 /usr/local/bin/python3 
  14.  
  15. pip3安裝: 
  16. apt-get install -y python3-pip 
  17.  
  18. kali linux2安裝pip3可參考如下步驟: 
  19.     echo "deb-src http://http.kali.org/kali kali main non-free contrib" >> /etc/apt/sources.list 
  20.     echo "deb-src http://security.kali.org/kali-security kali/updates main contrib non-free" >> /etc/apt/sources.list 
  21.     apt-get update 
  22.     apt-get install python3-pip 

Usage

  1. eg: 
  2.  
  3. python3 xwaf.py -u "http://www.baidu.com/1.php?id=1"  
  4. python3 xwaf.py -u "http://www.baidu.com/1.php" --data="postdata" -p xxx  
  5. python3 xwaf.py -r /tmp/headerfile -p xxx --level 5 

Attention

1.xwaf支持除-m/-l外的所有sqlmap參數,用法和sqlmap一樣即可,-m/-l為批量功能,暫不支持,如果需要批量,請自行code實現

2.由于xwaf已經有比較好的參數方案,一般情況下盡量少用參數,如果有必須要用的參數除外[如--data/-p/-r等參數]

3.普通get類型注入點,這樣用即可:

python3 xwaf.py -u "http://www.baidu.com/1.php?id=1&page=2" -p id

4.人工輸入的參數的優先級大于xwaf自帶的參數方案

5.關于--tamper參數的使用:

xwaf的主要功能是排列組合使用所有可能的tamper組合來爆破waf,如果人為使用了--tamper參數,xwaf將在人為設置的已有

tamper基礎上再排列組合,eg.人為使用的命令為:

python3 xwaf.py -u "http://www.baidu.com/1.php?id=1" --tamper=space2comment

那么xwaf使用的tamper方案中的每個都會有space2comment

6.關于代理的使用:

a)xwaf默認不用代理,如果使用代理需要在xwaf運行后選擇y|Y

b)使用的代理來源于程序自動收集的網上的代理

c)使用代理有防封的優點,但網絡連接速度不一定能保證

7.need python3

代碼流程圖

以[127.0.0.1/1.php?id=1為例]

1.start

2.檢測系統/root/.sqlmap/output/127.0.0.1/log文件是否存在

3.獲取log文件:

如果不存在log文件則調用get_log_file_need_tamper函數,執行完這個函數后獲得log文件,也即成功檢測出目標

url有sqli注入漏洞,如果執行完get_log_file_need_tamper函數沒有獲得log文件則認為該url沒有sqli漏洞

4.獲取db_type[數據庫類型]

調用get_db_type_need_tamper函數,用于后面的tamper排列組合時,只將目標url對應的數據庫類型的tamper用于

該目標在sql注入時tamper的選擇后的組合

5.獲取sqli_type[注入方法]

調用get_good_sqli_type_need_tamper函數,sql注入方法中一共有U|S|E+B|Q|T 6種注入方法,后3種查詢效率低,

首先在log文件中查找是否有U|S|E這3種高效方法中的任意一種,如果有略過這一步,否則執行

get_good_sqli_type_need_tamper函數,執行該函數將嘗試獲得一種以上的高效注入方法

6.獲取current-db[當前數據庫名]

如果上面獲得了高效注入方法,則先用高效注入方法獲得current-db,如果沒有則用B|Q|T方法嘗試獲得

current-db,用來嘗試獲得current-db的函數是get_db_name_need_tamper

7.獲取table[當前數據庫的表名]

如果上面獲得了高效注入方法,則先用高效注入方法獲得table,如果沒有則用B|Q|T方法嘗試獲得table,嘗試獲得

table的函數是get_table_name_need_tamper

8.獲取column[當前數據庫的***個表的所有列名]

如果上面獲得了高效注入方法,則先用高效注入方法獲得column,如果沒有則用B|Q|T方法獲得column,嘗試獲得

column的函數是get_column_name_need_tamper

9.獲取entries[column對應的真實數據]

調用get_entries_need_tamper函數,執行完get_entries_need_tamper函數后,waf成功繞過,從上面的步驟一直到

這個步驟,逐步獲得***繞過waf的腳本組合

About

1.xwaf支持記憶,運行中斷后下次繼續運行時會在中斷時的***一個命令附近繼續跑,不會重新經歷上面的所有函數的處理

2.xwaf支持sqlmap除-m/-l外的所有參數用法

3.各個get_xxx_need_tamper函數的處理采用針對當前url的數據庫類型(eg.MySQL)的所有過waf的腳本

(在sqlmap的tamper目錄中)的排列組合的結果與--hex或--no-cast選項進行暴力破解如果--hex起作用了則不再使用

--no-cast嘗試,--no-cast起作用了也不再用--hex嘗試

4.xwaf運行完后將在/root/.sqlmap/output/127.0.0.1目錄下的ini文件中看到相關信息,bypassed_command是成功暴破

waf的sqlmap語句

5.在tamper組合中,先用到的tamper會加入到上面的ini文件中,在以后的每個tamper組合中,綜合已經得到的有用的

tamper再組合,在上面的ini文件中的tamper_list即為不斷完善的tamper組合

6.支持自動更新升級,當前版本為1.1

Changelog

[2017-02-13]

更新支持代替sqlmap跑普通沒有waf的注入點,之前版本要求只能跑有waf的注入點

[2017-02-13]

更新支持自動進行版本升級

[2017-02-12]

更新支持所有sqlmap參數

[2017-01-18]

fix line128處的slef改成self

fix line128處的db_name未定義錯誤

[2016-11-15]

修復一處ACCESS數據庫考慮不周全判斷和幾處good_print函數調用錯誤

增加支持代理自動切換功能,自選,默認不用代理[用代理速度較慢]

[2016-11-02]

增加access數據庫特殊性的處理gg

[2016-11-01]

get_db_type_need_tamper之后的數據庫類型獲取由之前的get_db_type_from_log_file改成

eval(get_key_value_from_config_file(self.log_config_file,'default','db_type'))

責任編輯:武曉燕 來源: FreeBuf
相關推薦

2012-12-24 13:50:54

2016-12-05 15:48:37

2013-06-03 10:02:53

WAF繞過

2014-03-11 11:10:10

PowerShell自動化腳本

2011-08-25 09:33:25

MySQL運維

2024-05-13 16:29:56

Python自動化

2019-02-19 08:45:41

2017-12-17 21:58:18

2011-05-31 17:35:45

測試自動化QTP

2022-04-08 09:05:53

Arch LinuxLinux

2016-12-20 16:47:25

Hadoop部署腳本

2009-12-15 17:28:11

Ruby自動化腳本框架

2014-03-11 11:03:17

自動化腳本PowerShell

2023-03-07 08:30:09

MCube模板緩存

2016-09-27 23:31:23

2013-05-13 11:25:02

WAFWeb應用防火墻WAF繞過

2013-01-11 16:23:29

2020-07-31 11:02:09

網絡攻擊WAF黑客

2011-09-06 16:56:43

2024-12-13 15:40:54

點贊
收藏

51CTO技術棧公眾號

无码h黄肉3d动漫在线观看| 你懂得视频在线观看| 欧美gv在线观看| 国产三级一区二区| 91在线免费观看网站| 国产香蕉在线视频| 欧美日韩一区二区三区视频播放| 777奇米四色成人影色区| 国产日韩欧美精品在线观看| 你懂得网站在线| 国产精品资源在线观看| 日韩av片永久免费网站| 欧美成欧美va| 俺要去色综合狠狠| 欧美v亚洲v综合ⅴ国产v| 久久九九国产视频| 欧美6一10sex性hd| 国产精品乱人伦中文| 精品国产91亚洲一区二区三区www| 中文字幕二区三区| 亚洲毛片av| 欧美成人sm免费视频| 无码 人妻 在线 视频| 粉嫩的18在线观看极品精品| 欧美精品久久99久久在免费线| 人妻av中文系列| av超碰免费在线| 国产精品欧美一级免费| 久久天堂国产精品| 成人午夜精品福利免费| 韩国毛片一区二区三区| 国产精品久久久av| 国产午夜在线播放| 伊人成人在线视频| 欧美高清视频在线| 国产盗摄一区二区三区在线| 成人同人动漫免费观看| 亚洲欧美在线磁力| 在线观看国产免费视频| 亚洲五码在线| 日韩视频在线你懂得| 狠狠干狠狠操视频| 激情欧美一区二区三区黑长吊| 欧美性猛交xxxx乱大交| av免费观看网| 成年女人在线看片| 午夜精品福利一区二区三区蜜桃| 91麻豆天美传媒在线| 麻豆网站在线看| 国产精品久久三| 一区二区不卡在线| av电影在线观看| 国产精品视频麻豆| 亚洲啪啪av| 在线a人片免费观看视频| 欧美激情一区二区三区全黄| 日本日本精品二区免费| 成人p站proumb入口| 国产精品少妇自拍| 一区二区三区四区不卡| 国产精品剧情一区二区在线观看| 中文字幕一区二区在线观看| 中文字幕中文字幕99| 国产剧情在线| 亚洲国产wwwccc36天堂| 国产精品入口芒果| 麻豆mv在线看| 色妹子一区二区| 国产精品一区二区羞羞答答| 99久久婷婷国产综合精品首页| 欧美在线免费播放| www.超碰97.com| 99精品国产一区二区三区2021| 精品免费一区二区三区| 中文字幕在线播放视频| 精品国产99| xvideos亚洲人网站| 18岁成人毛片| 性高湖久久久久久久久| 国产精品v片在线观看不卡| 亚洲天堂狠狠干| 国产麻豆精品久久一二三| 97人人澡人人爽| 日韩av成人| 国产欧美日韩精品在线| 欧美a级黄色大片| 色是在线视频| 8v天堂国产在线一区二区| 国产精久久久久| 亚洲人成亚洲精品| 精品国产美女在线| 成人免费看片98欧美| 久久精品国产77777蜜臀| 99re视频在线| 国产高清一区在线观看| 亚洲黄色av一区| 日韩在线xxx| 日本午夜一区二区三区| 欧美激情黑白配| 久久精品国产精品青草| 国内成+人亚洲| 国内av一区二区三区| 亚洲欧洲综合另类在线| 国产又大又硬又粗| 深夜福利一区| 一区二区中文字幕| 日韩成人免费在线观看| 蜜桃久久精品一区二区| 国产精品国产精品| 青青青青在线| 欧美性xxxx极品hd满灌| 九九九久久久久久久| 欧美激情在线免费| 欧美精品久久久久久久久久| 中文字幕在线网址| 99精品欧美一区二区三区小说 | 精品久久国产视频| 国产日韩欧美制服另类| aa视频在线播放| japansex久久高清精品| 亚洲一区二区国产| 国产精品免费av一区二区| 国产一区二区美女诱惑| 丝袜美腿玉足3d专区一区| 国产福利在线免费观看| 欧美一卡二卡三卡四卡| 中文字幕第69页| 视频精品一区二区| 久久99影院| free性护士videos欧美| 欧美大片国产精品| 可以直接看的黄色网址| 韩国精品在线观看| 中文有码久久| 国产精品久久久久久久久久齐齐| 国产视频精品xxxx| www.国产高清| 91在线国内视频| 欧美日韩精品在线一区二区| 国产suv精品一区| 欧美福利视频在线观看| www日本高清| 洋洋av久久久久久久一区| 日本r级电影在线观看| 国产韩国精品一区二区三区| 成人国产精品一区二区| 色大18成网站www在线观看| 欧美视频一区二区三区| 丁香六月激情综合| 久久国产精品区| 宅男一区二区三区| 日本成人在线网站| 久久久精品日本| 国产成年妇视频| 一区av在线播放| 久草视频福利在线| 国产精品综合色区在线观看| 日本不卡二区高清三区| 88xx成人网| 久久久精品视频在线观看| www.热久久| 一区二区三区加勒比av| 欧美成人精品一区二区综合免费| 国语对白精品一区二区| 国产伦精品一区二区三区视频黑人 | 久久久久久亚洲精品美女| 免费av一区二区| 日韩一级免费视频| 日韩欧美第一页| 日本人亚洲人jjzzjjz| 国产一区二区三区黄视频 | 国产一级黄色av| 99久久er热在这里只有精品66| www黄色日本| 欧美电影免费播放| 国产91视觉| 久久人体大尺度| 久久精品国产99国产精品澳门| 精品乱子伦一区二区| 精品久久久中文| 中文字幕91视频| 成人性生交大片免费看中文| 国产精品无码专区av在线播放 | 国内av在线播放| 亚洲柠檬福利资源导航| 日本三级日本三级日本三级极| 久久最新视频| 好吊色这里只有精品| 国产精品久久久久av蜜臀| 国产盗摄xxxx视频xxx69| 超碰caoporn久久| 日韩精品免费视频| 国产精品欧美激情在线| 精品国产精品三级精品av网址| 久久久久久国产免费a片| 国产.欧美.日韩| www欧美激情| 亚洲精品四区| 一区二区三区四区国产| 最新亚洲精品| 成人av免费电影| 成人亚洲视频| 97超级碰碰碰| 怡红院在线观看| 在线观看欧美日韩| 人妻无码中文字幕免费视频蜜桃| 在线观看亚洲a| 日本黄色片视频| 亚洲欧美日韩国产一区二区三区| 人人妻人人藻人人爽欧美一区| 国产成人综合自拍| 国内自拍视频一区| 日韩五码在线| 福利在线小视频| 久久亚洲影视| 人禽交欧美网站免费| 极品尤物一区| 99在线观看视频网站| 国产精品久久久久久妇女| 57pao成人国产永久免费| 手机在线免费av| 久久黄色av网站| 国产二区在线播放| 日韩高清免费观看| 日本精品久久久久| 欧美不卡123| 国产麻豆免费观看| 欧美日韩国产影片| 中文字幕第99页| 欧洲生活片亚洲生活在线观看| 亚洲日本韩国在线| 亚洲成人自拍一区| 久草免费新视频| 一区二区三区久久| 强行糟蹋人妻hd中文| 自拍偷拍欧美精品| 成人无码精品1区2区3区免费看 | 日韩精品视频三区| 高h震动喷水双性1v1| 欧美一级二级三级乱码| 一级黄色片在线播放| 欧洲国内综合视频| 波多野结衣电车| 在线观看视频一区| 中文字幕天堂在线| 日本高清不卡视频| 艳妇乳肉豪妇荡乳av无码福利 | 成人av二区| 日韩理论片在线观看| 国产欧美高清视频在线| 成人在线播放av| 久久亚洲精精品中文字幕| 96精品久久久久中文字幕| 激情不卡一区二区三区视频在线| 91视频免费在线| 九九99久久精品在免费线bt| 国产一区香蕉久久| 电影一区中文字幕| 成人三级在线| 免费看久久久| 欧美一区二区视频在线| 不卡在线一区二区| 在线看无码的免费网站| 午夜精品电影| 久久视频这里有精品| 免费亚洲一区| 日本中文字幕精品—区二区| 国产在线精品免费| 久久久久99人妻一区二区三区| 久久日韩视频| 欧美亚洲一区二区在线| 亚洲一区二区人妻| 91麻豆精品国产综合久久久久久| 超碰在线观看av| 日韩大陆欧美高清视频区| 国产免费av在线| 久久亚洲影音av资源网| 9999精品成人免费毛片在线看| 日本不卡免费高清视频| 欧美性生活一级| 国产高清一区视频| 极品美女一区二区三区| 国产av不卡一区二区| 在线精品福利| 亚洲一区在线不卡| 成人久久18免费网站麻豆 | 98精品久久久久久久| avav在线播放| 久久久国产亚洲精品| 国内国产精品天干天干| 99麻豆久久久国产精品免费优播| 日本猛少妇色xxxxx免费网站| 一区二区三区四区蜜桃| 黄瓜视频在线免费观看| 欧美一级视频精品观看| 国产主播福利在线| 欧美黑人巨大xxx极品| 91精品影视| 国产精品美女久久久久av福利| 久久综合影院| 丁香六月激情婷婷| 久久精品国产免费看久久精品| 国产免费一区二区三区最新6| 国产精品麻豆视频| 国产成人在线播放视频| 欧美肥胖老妇做爰| 免费在线黄色影片| 欧美激情亚洲另类| 成人精品国产| 精品国产乱码久久久久久丨区2区| 外国成人免费视频| 日本精品久久久久中文字幕| 国产精品综合在线视频| 懂色av蜜桃av| 91久久精品国产91性色tv| 性中国xxx极品hd| 日韩中文字幕精品| 性欧美超级视频| 精品久久精品久久| 欧美激情日韩| 亚洲精品永久视频| 国产欧美日韩综合| 狠狠人妻久久久久久| 精品国产91洋老外米糕| 在线看三级电影| 成人黄色免费片| 欧美日韩久久精品| 丁香啪啪综合成人亚洲| 97国产精品videossex| 久久机热这里只有精品| 91精品黄色片免费大全| 欧美激情视频在线播放| 国产精品久久久久9999| 九九视频免费观看视频精品| 又粗又黑又大的吊av| 本田岬高潮一区二区三区| 久久亚洲精品大全| 日韩欧美一级片| 日本动漫理论片在线观看网站| 91久久久久久| 亚洲激情久久| 久久久精品人妻一区二区三区| 亚洲欧美日韩在线| 国产又粗又黄又爽的视频| 日韩中文字幕免费视频| **精品中文字幕一区二区三区| 亚洲一区二区在| 捆绑调教一区二区三区| 亚洲欧美卡通动漫| 精品视频在线看| 秋霞成人影院| caoporen国产精品| 极品少妇一区二区三区| 亚洲麻豆一区二区三区| 精品福利免费观看| 欧美女同网站| 国产精品视频999| 欧美电影一二区| 久久久久中文字幕亚洲精品 | 久久综合九色综合97婷婷| 欧美一区二区三区四| 亚洲欧美国产精品久久久久久久| 韩国成人动漫| 亚洲一区不卡在线| 国产伦精品一区二区三区在线观看| 欧美色图亚洲视频| 亚洲成人黄色在线| 欧美三级网址| 在线观看日韩片| 国产老肥熟一区二区三区| 99免费在线观看| 亚洲欧美中文另类| 日日狠狠久久| www精品久久| 久久精品在这里| 在线播放国产一区| 欧美黑人xxxx| 曰本一区二区三区视频| 中日韩av在线播放| 亚洲午夜久久久久中文字幕久| 无码精品人妻一区二区三区影院| 国产mv免费观看入口亚洲| 小说区亚洲自拍另类图片专区| 人妻互换一二三区激情视频| 欧美视频在线观看免费| 97最新国自产拍视频在线完整在线看| 亚洲一区二区三区在线免费观看| 亚洲韩日在线| 麻豆视频免费在线播放| 精品美女被调教视频大全网站| 欧美亚洲韩国| 亚洲中文字幕无码一区二区三区| 久久综合成人精品亚洲另类欧美| 亚洲一卡二卡在线| 97视频在线免费观看| 91精品久久久久久久蜜月| 国产精品无码永久免费不卡| 91麻豆精品国产91久久久使用方法 | 国产剧情在线| 青青草原成人|