169 похожих чатов

Товарищи, поясните мне такую штуку. В каких случаях вы принимаете

решение тягаться с вафом ?
Допустим есть некий поинт который тянется к базе. При прогоне чем-то, пусть будет интрудер, при неких пейлоадах имеем 403.
Вот как понять, стоит тут заниматься сексом пытаясь обойти ваф или не стоит ?
Поделитесь опытом, так как я эту часть совершено не могу понять.

12 ответов

10 просмотров

Вафов много и все они разные. И могут быть настроены сильно по-разному. Разные протекторы. Я бы начал с понимания, что там за ваф. И на что агрится. Опять же, по всяким-разным причинам могут быть и байпассы на каких-то фильтрах. Мне кажется, если б я лез и увидел что-то знакомое из опыта, то ковырял бы. Можно подумать ещё, что вафом может быть не весь домен прикрыт.

Я обычно смотрю, что за WAF. Если Imperva, F5, это гг можно идти дальше. Если Fortinet, то тут надо копать глубже. Т.к. если не иллюзорная возможность поломать сам фортик, если он торчит наружу

Вставить кавычку Если 500 статус, то пытаться раскручивать кавычку обходя ваф

Alex
Вставить кавычку Если 500 статус, то пытаться рас...

Если конечно тебя сразу не забанит))

Андрей-Чернобров Автор вопроса
Alex
Вставить кавычку Если 500 статус, то пытаться рас...

Я думаю, что любой ваф уже на уровне кавычки, просто заблочит этот трафик и никакого 500 статуса там не будет

Sergey Zybnev
Если конечно тебя сразу не забанит))

За кавычку в параметре ваф забанит?

Андрей Чернобров
Я думаю, что любой ваф уже на уровне кавычки, прос...

Как бывший админ WAF скажу, что правильно настроенный WAF никогда не отдаст 5** ответ

Sergey Zybnev
Может забанить

Мне кажется, это редкое явление

Sergey Zybnev
Я обычно смотрю, что за WAF. Если Imperva, F5, это...

Такие еще есть? У меня обычно всегда три сраных вафа попадаются, авс, акамай и клаудфаер...

.
Такие еще есть? У меня обычно всегда три сраных ва...

Конечно. AWS, cloudflare это классика. Клауды легко обходятся. Акамай лично мне не попадался. Но тоже конечно есть. Вариантов много, checkpoint жопошный насколько знаю

Похожие вопросы

Обсуждают сегодня

Сообщение* в закодированном виде. То есть, просто сделать sendMessage?text=Привет бла-бла! не получится, надо в HEX переводить, и добавлять процент, типа такого: sendMessage?t...
КТ315
21
Anyone here suffers from unexplained aural migraines, who would be up for talking for a bit? Doesn't *have* to be aural, but I am not asking about headaches, I mean actual mi...
Martin Rys
58
А случайно нет ли в паскале штатной возможности передать указатель и количество туда где array of в качестве аргумента?
zamtmn
25
приветы , подскажите что я не так сделал , почему у меня скрипт не работает в программе Revit ? ;Autohotkey_RU IfWinActive ("ahk_exe Revit.exe") ; только в открытом Revit Gu...
Anton Terentev
2
> комьюнити я бы не судил по этому чату. Как мы видели по статам просмотров нескольких телеговских постов, то в чате их набивается 30-40 или даже выше, когда как общаются акти...
Constantin F.
4
void bytes2hex(uint8_t* to, uint8_t* from, uint16_t l) { // len(from) == l; len(to) == l * 2 for (uint16_t i = 0; i < l; ++i) { *(to++) = hex[(from[i] >> 4) & ...
#
3
Погодь, а как ты переопределяешь функцию в хедере? Эрланг это же не С, тут явный вызов макросов
Maksim Lapshin
6
Ну раз я пока тут, задам пару глупых вопросов. Зачем писать на ассемблере если компилятор довольно умный, а ассемблер много времени занимает? В каких прикладных задачах сейчас...
Максим Рябцев
20
Как сделать чтобы short точно был 2 байта, int точно 4 байта ?(без стандартных библиотек, ну типа без int16_t, int32_t)
#
8
Всем привет. Испытываю проблемы в работе БД, а именно огромного роста логов, такого характера: 024-05-16 18:39:07 +05 sentry sentry [unknown] 1050169 7-1 app-sentry01.corp.ru>...
Alexey
2
Карта сайта