主页 > 网络知识 > 上传绕过WAF姿势与防御漫谈(2)

上传绕过WAF姿势与防御漫谈(2)

我们研究WAF的绕过手段,是为了更好的提升WAF的防御能力。在研究突破的过程中,不要只是仅仅停留在正则表达式、基本漏洞原理,需要对涉及并深入更多的领域,例如HTTP协议理解和PHP、Tomcat对HTTP协议源码分析,MySQL词法分析,和Fuzz的思路等。在此过程中,会有许多乐趣,也会有各方面能力的提升。

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!