压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

BypassWAF: 可繞過WAF的Burp Suite插件

我們在滲透測試有時遇到WAF(應用層防火墻),這往往令人頭疼。Burp Suite是響當當的web應用程序滲透測試集成平臺,而這款插件可以幫助你繞過某些WAF。

10

使用步驟

增加Burp擴展

啟用Bypass WAF擴展

修改工具和URL的范圍

配置Bypass WAF的繞過選項

未來功能

HTTP 參數污染 – 自動在GET/POST實現HPP攻擊測試

HTTP Request Smuggling – 自動進行HTTP Request Smuggling攻擊

下載地址:https://github.com/codewatchorg/bypasswaf

上一篇:探索Hacker’s List網站服務

下一篇:黑客入侵了交通信號燈控制系統