waf、命令执行绕过小套路(申请wiki)

通过双重取非绕过查杀
这里使用的php为普通get eval函数

先对需要执行的命令进行取非编码操作

图片

IMG_2525(20191227-154647).PNG

测试执行情况

原理: 大概就是 否定的否定就是肯定 算是一种逻辑绕过

大家可以尝试 与 或 异或

目前测试了安全狗、360 都可以完美绕过

小套路分想给大家试试 至于bypass 大家自己测试

希望提升一下账号等级

(申请wiki账户)

这种方式很早就提出来了 没什么新鲜度 故移到讨论区 私信发我要注册wiki的用户名 邮箱