专栏名称: XG小刚
个人知识库,主要记录学习历程。涉及Web安全,代码审计,操作系统,内网渗透,免杀技术,Python编程,乱七杂八等等。
TodayRss-海外RSS稳定源
目录
相关文章推荐
FreeBuf  ·  Claude Mythos ... ·  18 小时前  
今天看啥  ›  专栏  ›  XG小刚

我教你绕WAF啊?

XG小刚  · 公众号  · 互联网安全  · 2024-08-21 19:14
    

主要观点总结

文章主要介绍了作者参加云WAF绕过比赛的经历和心得。

关键观点总结

关键观点1: 作者多次参加云WAF绕过比赛并取得好成绩。

作者擅长SQL注入的绕过,包括引擎层面和规则层面的绕过,并发表了多篇绕过POC的原理文章。

关键观点2: 作者认为学员们真正想要学习的是绕过思路而非直接获得POC。

由于经常被询问关于绕过思路的问题,作者在参加挑战赛第六期时留下了burp包,其中记录了大部分的绕过流程和成功POC,供学员们参考和学习。

关键观点3: 作者提供了学习资源。

作者分享了百度网盘上的burp包提取码,以及随手写的靶场测试链接,学员们可以自我学习和测试。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址:访问原文地址
总结与预览地址:访问总结与预览
文章地址: 访问文章快照