自己动手写waf指纹识别

Posted nayu

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了自己动手写waf指纹识别相关的知识,希望对你有一定的参考价值。

 1 import requests
 2 import re
 3 def target_url(scan_url):
 4     xssstring = <script>alert(1)</script>
 5     response = requests.get(scan_url)
 6     head = response.headers
 7     #print(head)
 8     #print(head.values())
 9     for i in head.values():
10         if re.search(.*__jsluid,i):
11             print(scan_url+:该网站用的知道创宇家的waf)
12             return
13 if __name__ == __main__:
14     scan_url=input("请输入网址:")
15     target_url(scan_url)      

简单的说就是想办法让目标域名告警,正则匹配响应包里的关键词

 

以上是关于自己动手写waf指纹识别的主要内容,如果未能解决你的问题,请参考以下文章

自己动手写编译器:使用NFA识别字符串

自己动手写编译器:使用NFA状态机识别字符串

自己动手写编译器:使用NFA状态机识别字符串

985大学的高材生只会写代码片段,丢人吗?

985高校的高材生只会写代码片段,丢人吗?

985大学的高材生只会写代码片段,丢人吗?