elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  bpassing a un waf
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: bpassing a un waf  (Leído 2,506 veces)
qbit28

Desconectado Desconectado

Mensajes: 4



Ver Perfil
bpassing a un waf
« en: 2 Julio 2021, 23:49 pm »

estoy en una practica de pentesting y se me ocurrio poner un waf que es securebox a una web y quisiera saber que si hay manera de evadirlo osea por medio de bypassing o algun metodo que sea efectivo
En línea

Si quieres encontrar los secretos del universo, piensa en términos de energía, frecuencia y vibración
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.586


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: bpassing a un waf
« Respuesta #1 en: 3 Julio 2021, 00:02 am »

¿Securebox waf de Comodo?

Exploiting Error Based SQL Injections & Bypassing Restrictions
https://infosecwriteups.com/exploiting-error-based-sql-injections-bypassing-restrictions-ed099623cd94

Cross-site scripting (XSS) cheat sheet
https://portswigger.net/web-security/cross-site-scripting/cheat-sheet



XSS bypass WAF, filters, sanitizers. HTML URL UTF-8 encode
https://gist.github.com/hackerscrolls/5c0990dfc734eeb4a9ce8cf2ccdf6fba

Radix number and Anonymous Function to Bypass some WAF’s during XSS
https://boulouizyoussouf.medium.com/radix-number-and-anonymous-function-to-bypass-some-wafs-during-xss-d012e1525ccd
« Última modificación: 3 Julio 2021, 10:58 am por el-brujo » En línea

qbit28

Desconectado Desconectado

Mensajes: 4



Ver Perfil
Re: bpassing a un waf
« Respuesta #2 en: 3 Julio 2021, 00:40 am »

gracias
En línea

Si quieres encontrar los secretos del universo, piensa en términos de energía, frecuencia y vibración
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines