Актуально Обход WAF

Тема в разделе "Пентестинг", создана пользователем Flaim, 3 апр 2017.

  1. Flaim

    Flaim

    Сообщения:
    236
    Баллы:
    16
    WAF — вaжная часть безопасности вебприложения. Фильтр, который в реальном времени блокирует вредоносные запросы еще до того, как они достигнут сайта, может сослужить хорошую службу и отвести удар от приложения. Тем не менее WAF’ы содержат множество ошибок. Часть из них появляется по небрежности разработчикoв, часть — по незнанию. В этой статье мы изучим техники поиска байпасов WAF на базе регулярок и токенизации, а затем на практике рассмотрим, какие уязвимости существуют в популярных файрволах.
    Прилагаю очень полезную мини-книгу по WAF-у

Поделиться этой страницей

Top