<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
使用Python編寫探測WAF指紋指令碼,再結合到Sqlmap中,這樣以後再探測網站時,如果識別到此WAF指紋,就會顯示出來。
首先我們要了解WAF,尋找WAF的特徵
比如安全狗,當存取不存在的頁面
尋找關鍵字:如safedog
ok,分析完畢,我們來測試一下
沒毛病,我們再去找一個waf,加入進去
以雲鎖為例,還是首先分析
沒有發現特別明顯的特徵
接著利用sql語句觸發Waf
https://www.yunsuo.com.cn/%20and%201=1
雲鎖竟然沒用自己的產品...
那就以奇安信雲防護為例,老規矩,檢視原始碼尋找特徵
這一塊可以當做特徵(eventID">eventID)
測試一下,莫得問題
那我們還可以把特徵,全部放入字典中,或者txt文字載入
這樣可以方便收集waf,這裡以txt為例
Waf.txt內容為:
safedog|safedog eventID|qianxin yunsuo_session|yunsuo
通過Python開啟Waf.txt檢視每個Waf的識別規則
waf = [] def waflist(): file = open('waf.txt') for line in file: str = line.strip().split("|") #去除換行等字元,以|分割 waf_data={} if len(str)==2: #判斷是否屬於waf格式 waf_data['waf']=str[0] waf_data['name'] = str[1] waf.append(waf_data) waflist() print waf
方便呼叫:
完善驗證機制:
請求 /and 1=1.php,觸發waf
req = requests.get(url=u+'/and%201=1.php',headers=headers,verify=False,timeout=3)
批次驗證網站是否存在WAF:
def main(): waflist() print u"n載入waf完畢n" f = open('url.txt','r') for url in f: url = url.strip() if 'http' not in url: u = 'http://' + url wafreq(u)
到這我們腦子裡就有個概念了,WAF指紋識別如何尋找的,如何粗略的編寫的,接下來就結合到Sqlmap中,讓它在檢測網站時存在此WAF指紋能夠識別到。
以前,sqlmap 是專門有一個WAF的目錄,來進行探測waf
命令:(已變成自動檢測)
sqlmap.py -u "http://www.xxx.com" --identify-waf --batch
到現在,sqlmap已經進行了修改,路徑也變了
C:Python27sqlmapthirdpartyidentywaf
我們只需要修改data.json裡面的waf特徵即可,如:safedog (607行)
Company :哪家公司產品
Name:waf名稱
regex:正則匹配
那我們來進行修改,以剛才的奇安信為例:
"regex": "Server: eventID|493",
原理:
Sqlmap會自動執行sql語句 來觸發waf
我們只需要寫入特徵
修改之前:
修改之後:
已經可以探測到WAF了,這更方便於我們進行下一步操作
你可以去收集更多的waf特徵,來進行匹配啦。
以上就是python編寫WAF與Sqlmap結合實現指紋探測的詳細內容,更多關於python WAF指紋探測的資料請關注it145.com其它相關文章!
相關文章
<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
综合看Anker超能充系列的性价比很高,并且与不仅和iPhone12/苹果<em>Mac</em>Book很配,而且适合多设备充电需求的日常使用或差旅场景,不管是安卓还是Switch同样也能用得上它,希望这次分享能给准备购入充电器的小伙伴们有所
2021-06-01 09:31:42
除了L4WUDU与吴亦凡已经多次共事,成为了明面上的厂牌成员,吴亦凡还曾带领20XXCLUB全队参加2020年的一场音乐节,这也是20XXCLUB首次全员合照,王嗣尧Turbo、陈彦希Regi、<em>Mac</em> Ova Seas、林渝植等人全部出场。然而让
2021-06-01 09:31:34
目前应用IPFS的机构:1 谷歌<em>浏览器</em>支持IPFS分布式协议 2 万维网 (历史档案博物馆)数据库 3 火狐<em>浏览器</em>支持 IPFS分布式协议 4 EOS 等数字货币数据存储 5 美国国会图书馆,历史资料永久保存在 IPFS 6 加
2021-06-01 09:31:24
开拓者的车机是兼容苹果和<em>安卓</em>,虽然我不怎么用,但确实兼顾了我家人的很多需求:副驾的门板还配有解锁开关,有的时候老婆开车,下车的时候偶尔会忘记解锁,我在副驾驶可以自己开门:第二排设计很好,不仅配置了一个很大的
2021-06-01 09:30:48
不仅是<em>安卓</em>手机,苹果手机的降价力度也是前所未有了,iPhone12也“跳水价”了,发布价是6799元,如今已经跌至5308元,降价幅度超过1400元,最新定价确认了。iPhone12是苹果首款5G手机,同时也是全球首款5nm芯片的智能机,它
2021-06-01 09:30:45