可绕过WAF的Burp Suite插件 – BypassWAF

网站建设评论72

我们在渗透测试有时遇到WAF(应用层防火墙),这往往令人头疼。Burp Suite是响当当的web应用程序渗透测试集成平台,而这款插件可以帮助你绕过某些WAF。

使用步骤

增加Burp扩展启用Bypass WAF扩展修改工具和URL的范围配置Bypass WAF的绕过选项

可绕过WAF的Burp Suite插件 – BypassWAF

未来功能

HTTP 参数污染 - 自动在GET/POST实现HPP攻击测试HTTP Request Smuggling - 自动进行HTTP Request Smuggling攻击

下载地址

*转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)

该文章由WP-AutoPost插件自动采集发布

原文地址:http://bluereader.org/article/49471662

 
网站建设

钓鱼?这是反代理!

0x00 前言我是学弟。进入正题之前,感谢那些分享知识的前辈们,我在参考了他们的文章之后学习到了很多东西。奉上详细链接:Nginx反向代理、负载均衡、页面缓存、URL重写及读写分离详解Nginx官方文...
定制属于你自己的锚文本链接建设策略 网站建设

定制属于你自己的锚文本链接建设策略

我这翻译一下:Udit说:我一般100个外链里面只会放1-2个精准匹配的关键词锚文本,而且我一直在用这样的策略,对我来说一直很有用。Constantin说:这个和利基市场以及关键词有关,有些时候你放1...
匿名

发表评论

匿名网友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: