原文:nginx url解码引发的waf漏洞

去年发现的ngx一个bug,直到最近有空才写了这篇。 Nginx ngx unescape uri函数在处理url decode时没有遵照标准的url decode,从而引起一系列使用该函数解码的waf 都存在绕过漏洞 出现该问题的函数位于src core ngx string.c代码中ngx unescape uri u char dst, u char src, size t size, n ...

2013-03-28 10:37 0 45038 推荐指数:

查看详情

Nginx 配置支持 WAF

WAF(Web Application Firewall),中文名叫做“Web应用防火墙” WAF的定义是这样的:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品,通过从上面对WAF的定义中, 我们可以很清晰地了解到:WAF是一种工作 ...

Tue Sep 18 20:54:00 CST 2018 0 2965
我、实战nginx+naxsi(WAF)之一

差不多,一个星期多的时间都过去了。但是还是感觉时间过的太快,总是不禁的让人长叹一声,关于nginx和(naxsi)WAF这个问题,也算是只走出了第一步,在遇到了各种乱七八糟的错误之后总算是想要静下心来写一些自己这小段时间里的一些感受或者是算不上总结的总结。参考的文章也很多,我在这里 ...

Mon Jan 26 22:46:00 CST 2015 0 5554
nginx waf安装配置

1、编译安装ModSecurity1.1)安装依赖包sudo apt install apt-utils autoconf automake build-essential git libcurl4- ...

Fri Oct 18 19:14:00 CST 2019 0 823
绕过WAF进行常见Web漏洞利用

前言 本文以最新版安全狗为例,总结一下我个人掌握的一些绕过WAF进行常见WEB漏洞利用的方法。 PS:本文仅用于技术研究与讨论,严禁用于任何非法用途,违者后果自负,作者与平台不承担任何责任 PPS:本文首发于freebuf (https://www.freebuf.com/articles ...

Tue Dec 22 01:02:00 CST 2020 0 629
Python进行URL解码

所用模块:urllib 所用函数:urllib.unquote() 案例 输出 问题扩展 urllib.unquote()目的是对url编码进行解码,与该函数对应的是编码函数urllib.quote ...

Thu May 03 18:44:00 CST 2018 0 3472
python url 编码解码

Python进行URL解码 所用模块:urllib 所用函数:urllib.unquote() 案例 输出 问题扩展 urllib.unquote()目的 ...

Fri Sep 29 23:26:00 CST 2017 0 1359
URL的编码和解码

万分感谢原文作者:何必等明天 原文出处:http://www.cnblogs.com/xzwblog/ 1 为什么要URL编码 在因特网上传送URL,只能采用ASCII字符集 也就是说URL只能使用英文字母、阿拉伯数字和某些标点符号,不能使用其他文字和符号 ...

Wed Apr 01 05:39:00 CST 2020 0 6048
URL的编码和解码

URL的编码和解码   参考:阮一峰--关于URL编码 1 为什么要URL编码 在因特网上传送URL,只能采用ASCII字符集      也就是说URL只能使用英文字母、阿拉伯数字和某些标点符号,不能使用其他文字和符号,即 只有字母和数字[0-9a-zA-Z]、一些 ...

Mon May 29 21:32:00 CST 2017 0 16280
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM