如何绕过WAF和本地防火墙双重防护?( 二 )


如何绕过WAF和本地防火墙双重防护?

文章插图
 
总 结:
1、通 过 host 碰 撞 找 到 真 实 IP 绕 过 云 waf(fofa 这 种 是 搜 不 到 真 实 IP 的)2、Content-Encoding=deflate 绕过本地防火墙内容检测gzip 也是能绕的
如何绕过WAF和本地防火墙双重防护?

文章插图
 

【如何绕过WAF和本地防火墙双重防护?】


推荐阅读