45-2 waf绕过 – XSS 绕过WAF方法

作者 : admin 本文共200个字,预计阅读时间需要1分钟 发布时间: 2024-06-5 共3人阅读

环境准备:

  • 43-5 waf绕过 – 安全狗简介及安装-CSDN博客
  • 然后安装pikachu靶场:构建完善的安全渗透测试环境:推荐工具、资源和下载链接_渗透测试靶机下载-CSDN博客

打开pikachu靶场

http://127.0.0.1/pikachu-master/vul/xss/xss_reflected_get.php

使用常见payload被安全狗拦截

45-2 waf绕过 – XSS 绕过WAF方法插图

绕过

1)HTME5新标签

绕过payload:

本站无任何商业行为
个人在线分享 » 45-2 waf绕过 – XSS 绕过WAF方法
E-->