WAF攻防-漏洞发现协议代理池GobyAwvsXray

embedded/2024/9/23 11:17:37/

知识点

1、Http/s&Sock5协议
2、Awvs&Xray&Goby代理
3、Proxifier进程代理使用
4、Safedog&BT&Aliyun防护

漏洞发现中,WAF会对三个方向进行过滤拦截:

1、速度频率问题(代理池解决)
2、工具的指纹被识别(修改user-agent头)
3、工具的检测Poc或Payload
很麻烦,只能抓包改poc,因为工具源码不开源没法二次开发
不过现在主流的漏扫工具都使用多种不同方式的payload进行探测,能够绕过一些WAF拦截。

一、演示案例-Awvs漏扫-Safedog-白名单-内置

速度频率问题导致拉黑
加入爬虫白名单扫描,防Safedog拉黑IP

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、演示案例-Awvs漏扫-BT&Aliyun-代理池-内置

加入代理池扫描,防BTAliyun拉黑IP
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

三、演示案例-Xray漏扫-BT&Aliyun-Proxifier/https/Socket5-进程/内置

加入代理池扫描,防BTAliyun拉黑IP
在这里插入图片描述

xray_36">1.修改xray配置文件

在这里插入图片描述

2.使用代理工具proxifier

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

四、演示案例-Goby漏扫-BT&Aliyun-Socket5/http协议-内置

加入代理池扫描,防BTAliyun拉黑IP
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

五、演示案例-其他工具脚本

有代理功能可以用代理功能,没有代理功能就用Proxifier直接全局代理就行
在这里插入图片描述


http://www.ppmy.cn/embedded/8213.html

相关文章

玄子Share-服务器硬件及RAID配置实战

玄子Share-服务器硬件及RAID配置实战 服务器简介 什么是服务器 简单的说,服务器就是在网络中为其他客户机提供服务的计算机 服务器是计算机的一种,它是在网络操作系统的控制下为网络环境里的客户机提供(如PC) 共享资源(包括查询、存储、计…

Springboot 结合PDF上传到OSS

目录 一、首先注册阿里云OSS(新用户免费使用3个月) 二、步骤 2.1 将pdf模板上传到oos 2.2 这里有pdf地址,将读写权限设置为共工读 ​编辑 三、代码 3.1 pom.xml 3.2 配置文件 3.3 oss model 3.4 配置类(不需要修改) 3.5 将配置类放入ioc容器 3.…

什么是 ORM(对象关系映射)

ORM(对象关系映射)是一种编程技术,它将面向对象的编程语言(如Java)中的对象与关系型数据库中的表之间建立映射关系,从而实现对象数据的持久化存储和操作。ORM框架可以自动将Java对象映射到数据库表中的行&a…

Python 全栈安全(二)

原文:annas-archive.org/md5/712ab41a4ed6036d0e8214d788514d6b 译者:飞龙 协议:CC BY-NC-SA 4.0 第二部分:认证与授权 本书的第二部分是最具商业价值的部分。我这样说是因为它充满了大多数系统需要具备的实用工作流示例&#xf…

自建SQL server 服务无法启动,提示评估期已过

问题背景 在服务器内安装的SQL server无法启动,报错提示如下截图,提示错误代码17051: 结合系统日志查看应用程序日志详情提示评估期已过,报错如下 问题原因 出现此报错原因是SQL server 安装时,使用的评估版本&#xf…

word批量修改表格样式

利用宏,批量选中表格,然后利用段落和表设计来操作。 利用宏,批量选中表格,参考百度安全验证段落,表格里面的内容有空格,应该是有缩进,在段落中去掉缩进,即缩进-特殊,选择…

EasyScholar使用

查看 T键翻译 Y键隐藏

集合框架及背后的数据结构

目录 介绍意义Java 集合框架的优点及作用笔试及面试题 接口 interfaces基本关系说明CollectionMap 介绍 官方教程 意义 Java 集合框架的优点及作用 使用成熟的集合框架,有助于便捷、快速的写出高效、稳定的代码学习背后的数据结构知识,有助于理解各个…