sqlmap怎么过滤waf
时间: 2023-06-26 18:08:36 浏览: 149
渗透测试必备神器SQLMAP的所有绕waf脚本合集
SQLMap可以使用一些技巧和选项来绕过Web应用程序防火墙(WAF)。
以下是一些常用的方法:
1. 使用`--tamper`选项,SQLMap会在注入点处修改请求,以绕过WAF。例如,`--tamper=space2comment`将把空格转换为SQL注释,从而绕过某些WAF。
2. 尝试使用不同的HTTP方法(例如,PUT,OPTIONS,HEAD),因为WAF可能只适用于特定的HTTP方法。
3. 使用`--random-agent`选项,SQLMap会随机选择一个User-Agent,以避免被WAF所识别。
4. 使用`--level`和`--risk`选项,以便让SQLMap更彻底地检测注入漏洞。
5. 使用`--prefix`和`--suffix`选项,以便在注入点前后添加额外的内容,以绕过WAF。
需要注意的是,使用这些技巧并不能保证绕过所有类型的WAF,因此建议在测试时仔细检查并确认是否存在漏洞。
阅读全文