waf绕过测试技术_图文.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
By ? 吴卓群 About ? Me About Me ?目前就职于杭州安恒信息技术有限公司,任信息安全服务 部副总监 高级安全研究员 部副总监、高级安全研究员。 ?从事多年的web应用安全领域研究。擅长漏洞发掘、代码 审计。 WAF 现状 WAF 处理协议方式 WAF 绕过方法 Web应用防火墙(WAF ?Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品, 目 前技 相当成熟 前技术已经相当成熟 。 WAF的安全现状 ?WAF是保护WEB应用安全的设备,但缺乏足够的安全测 试,目前存在大量手段可完全绕过WAF的防护策略,对保 护站点进行攻击 针对 f的绕过手段可以通过不完善的策略进行绕过 但 ?针对waf的绕过手段可以通过不完善的策略进行绕过,但 风险更大的是利用解析错误彻底绕过保护 ?国内外无论是硬件WAF还是云WAF至少90%以上存在彻 底绕过的风险 WAF 现状 WAF 处理协议方式 WAF 绕过方法 应用防火墙常见构架 ?IPS模式 ? 七层协议都通过程序解析,程序为实现会话保持,通 常协议解码较弱 ?代理模式 ?利用或修改现有的web中间件实现代理,并在中间件上增加 防护模块实现防护。总体性能不如IPS模式 WAF的挑战 ?WAF在web应用前可做为一个虚拟补丁,保护各种中间 件的安全。不同中间件对协议解析有一些微小的区别。 WAF需要在所有这些差别下防护所有被保护的站点 测试 基 础 HTTP协议——请求报文 GET请求数据包样例 GET /memberphp?username=aaapassword=bbbbHTTP/11\r\n GET /member.php?usernameaaapasswordbbbb HTTP/1.1\r\n Accept: */*\r\n Accept-Language: zh-cn\r\n User-Agent: Mozilla/4.0\r\n Accept-Encoding: gzip, deflate\r\n Host: xxx.xxx.xxx\r\n Pragma: no-cache\r\n \r\n POST数据包样例 POST /memberphp HTTP/11\r\n POST /member.php HTTP/1.1\r\n Accept: */*\r\n Accept-Language: zh-cn\r\n User-Agent: Mozilla/4.0\r\n Content-Type: application/x-www-form-urlencode\r\n Accept-Encoding: gzip, deflate\r\n p g g p, Host: xxx.xxx.xxx\r\n Content-Length: 118\r\n Pragma:no cache\r\n Pragma: no-cache\r\n \r\n username=fsdfpassword=sdfloginsubmit=truereturn_type= 产生绕过的问题的根源 W f对数据包的解析和中间件的解析存在区别 导致可能绕 ?Waf对数据包的解析和中间件的解析存在区别,导致可能绕 过waf 测试方法 ?使用协议级fuzzing发包进行测试,判断返回代码,通常被 waf拦截后返回非200的响应码 WAF 现状 WAF 绕过方法 WAF 绕过方法 通过策略缺陷绕过waf防护 通过策略缺陷绕过 防护 ?部分绕过waf ? 本次议题不详细讨论这部分 应用防火墙构架导致问题 ?IPS模式 ? 分片问题 C t t L th 导致设备 b ? 巨大的 Content-Length ,导致设备 bypass ? 解码较弱 ?代理模式 ? 使用高并发流量,导致设备切换 bypass 解析方法差异 ?通过编码绕过 ?使用截断字符 ?重复变量 ?参数解析的异常 ?针对域名的保护 ?对Content-type的不同理解 ?超大数据包 ?变换变量位置 ?Post不同解析方式 ?异常数据包 ?Ajax异步操作 利用编码绕过 POST /memberphp HTTP/11 POST /member.php HTTP/1.1 Accept: */* Accept-Language: zh-cn User-Agent: Mozilla/4.0 Content-Type: application/x-www-form-urlencode Accept-Encoding: gzip, deflate p g g p, Host

文档评论(0)

3344483cc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档