sqlmap自动过waf
时间: 2023-10-21 11:06:33 浏览: 183
渗透测试必备神器SQLMAP的所有绕waf脚本合集
引用中提到,sqlmap可以通过修改user-agent参数来绕过WAF的检测。可以使用random-agent参数让sqlmap随机产生user-agent,也可以自定义user-agent来模拟搜索引擎的爬虫。另外,还可以使用代理来抓取sqlmap注入语句的数据包进行分析。
此外,引用中提到,sqlmap还可以通过指定数据包去访问目标网站。你可以在sqlmap目录下创建一个txt文件,内容为自己改写的http请求包,并通过-r参数指定该数据包进行访问。
需要注意的是,WAF可能会根据访问频率来拦截请求。引用中提到,百度、谷歌等浏览器之所以不会被禁止访问,是因为网站的WAF设置了爬虫白名单,当识别到user-agent类似于这些浏览器时,会放行请求。
阅读全文