SQL注入WAF绕过和Tamper编写
参考业内大佬的经验汇总此文,绕过方法比较古老,仅供学习和研究。1 SQL注入绕过SQL注入遇到WAF时如何绕过?常见的绕过思路:1.1 绕过空格过滤采用url编码代替空格:%20 %09 %0a %0b %0c %0d %a0 %00注释符和内联注释:/**/,/!/用()、+代替空格用--%0a代替空格用emoji方式去代替空格1.2 绕过单引号过滤使用\转义,如1\'aaaa
参考业内大佬的经验汇总此文,绕过方法比较古老,仅供学习和研究。1 SQL注入绕过SQL注入遇到WAF时如何绕过?常见的绕过思路:1.1 绕过空格过滤采用url编码代替空格:%20 %09 %0a %0b %0c %0d %a0 %00注释符和内联注释:/**/,/!/用()、+代替空格用--%0a代替空格用emoji方式去代替空格1.2 绕过单引号过滤使用\转义,如1\'aaaa
代理池的维护https://cuiqingcai.com/7048.html代理IP池项目https://github.com/jhao104/proxy_poolhttps://github.com/henson/proxypoolhttps://github.com/Python3WebSpider/ProxyPoolhttps://www.89ip.cn/tqdl.html?num=9999
Windows下免杀思路分享https://www.bilibili.com/read/cv11054974/Windows下免杀思路总结https://zhuanlan.zhihu.com/p/368462924TideSec远控免杀专题https://github.com/TideSec/BypassAntiVirushttps://www.yuque.com/tidesec/bypassav
简介之前学习免杀都是使用Metasploit自带的编码进行,从未成功过。也使用过GitHub上别人提供的免杀方法,最近学习并实践发现绕过国内的杀毒软件貌似并不难,本文使用手工分析特征码,使用base64编码绕过杀毒软件静态分析。虽然使用的方法比较简单,但对实际做免杀及免杀研究还是有一定意义的。环境Windows 10 x64Python 3.8.3Pyinstaller火绒版本:5.0.53.1,