48 WAF 우회 - 권한 제어 및 코드 난독화와 동작 시뮬레이션
WAF(웹 애플리케이션 방화벽)를 우회하는 과정은 여러 측면에서 고려해야 합니다. 우선 권한 확보 후 파일 읽기, 쓰기, 실행 등의 작업을 수행하려 할 때, 이 모든 행위는 WAF에 의해 감시되고 차단될 수 있습니다. 따라서 단순히 코드 레벨에서 우회하는 것만으로는 부족하며, 행동 패턴까지도 고려해야 합니다.
예를 들어, PHP 기반의 웹쉘 코드는 다음과 같습니다:
< ...
9월 3일 18:02에 게시됨
Nginx와 Lua를 활용한 맞춤형 WAF 구현
Nginx와 Lua를 활용한 맞춤형 WAF 구현
기능 목록
IP 화이트리스트와 블랙리스트 기능 지원, 블랙리스트에 등록된 IP 접근 차단
URL 화이트리스트 지원, 필터링이 필요 없는 URL 정의
User-Agent 필터링, 사용자 정의 규칙과 일치하는 항목 처리 후 403 반환
CC 공격 방어, 특정 URL에 대한 시간당 접근 횟수 제한 초과 시 403 반환
쿠키 필터링, 사 ...
6월 12일 16:11에 게시됨