WAF防御能力评测及工具

本篇文章介绍如何从常规***的防御能力来评测一款WAF。一共覆盖了十六种***类型,每种类型均从利用场景(***操作的目的),注入点(漏洞产生的地方,比如说大多数WAF都会较全面地覆盖来自GET请求的***,有选择地覆盖来自POST请求的***而忽略来自请求头的***)和绕过方式来评测,最后附上评测代码。   一、SQL注入(注入) 1. 利用场景 从***者进行SQL注入的阶段来看,一般分为探测
相关文章
相关标签/搜索