WAF nasil gezilir?

Jonio

Yeni üye
24 Eki 2023
9
2

Error 406 - Not Acceptable​

Generally a 406 error is caused because a request has been blocked by Mod Security. If you believe that your request has been blocked by mistake please contact the web site owner.
Kardesler, site heckliyende soyle bir hata buldum, nasıl düzeltilir? (Üzgünüm, çevirmen kullanıyorum)
 

zeores

Üye
23 Haz 2021
102
26

Error 406 - Not Acceptable​

Generally a 406 error is caused because a request has been blocked by Mod Security. If you believe that your request has been blocked by mistake please contact the web site owner.
Kardesler, site heckliyende soyle bir hata buldum, nasıl düzeltilir? (Üzgünüm, çevirmen kullanıyorum)
Hedef sitede mod security firewall var. Kullandığın payloadı tespit etmiş ve request i engellemiş. Firewall bypass etmek için payloadı şifrelemelisin.
 

zeores

Üye
23 Haz 2021
102
26
Konu hakkında ileri düzey bilgim yok ama saldırıda kullandığın payloada göre değişir. Örnek olarak:
Php vb. Shell : Web interface ile ilgili bir yazılım söz konusu ise kullandığınız dile uygun kütüphane ve basit bypass yöntemlerini
Sql, Xss vb. : Web açıkları ile ilgili ise açığın türüne göre sql ise "Unİ/**/oN yada 0x556E696F6E"
xss ise "<SCriPt>alert(12)<ScrİpT> yada <SCriPt><SCriPt>alert(12)<SCriPt><ScrİpT>"

Powershell, bash vb. : Powershell de amsi bypass gerekir .ps1 yada bypass kodunu $1=x $2=x+y $3... gibi parçalara bölerek, bash de ise duruma ve sisteme göre değişir
Python, C++ vb. : Kod yazılırken kullanılan dilin ve kodun ne yaptığının büyük önemi vardır.
X dilinde yazılan Y dilinde farklı olabilir, ve kodda girilen parametre kütüphanelerde açık vs olabilir.

Bypass işlemi senin düşünce tarzın ve konuya hakimiyetin ile ilgilidir. İyi Forumlar Dilerim.

Hocam, nasıl şifreleyr bilerim? md5, sha1 v.s
Saldırı tipi ve payload nedir hocam?
 

Jonio

Yeni üye
24 Eki 2023
9
2
Konu hakkında ileri düzey bilgim yok ama saldırıda kullandığın payloada göre değişir. Örnek olarak:
Php vb. Shell : Web interface ile ilgili bir yazılım söz konusu ise kullandığınız dile uygun kütüphane ve basit bypass yöntemlerini
Sql, Xss vb. : Web açıkları ile ilgili ise açığın türüne göre sql ise "Unİ/**/oN yada 0x556E696F6E"
xss ise "<SCriPt>alert(12)<ScrİpT> yada <SCriPt><SCriPt>alert(12)<SCriPt><ScrİpT>"

Powershell, bash vb. : Powershell de amsi bypass gerekir .ps1 yada bypass kodunu $1=x $2=x+y $3... gibi parçalara bölerek, bash de ise duruma ve sisteme göre değişir
Python, C++ vb. : Kod yazılırken kullanılan dilin ve kodun ne yaptığının büyük önemi vardır.
X dilinde yazılan Y dilinde farklı olabilir, ve kodda girilen parametre kütüphanelerde açık vs olabilir.

Bypass işlemi senin düşünce tarzın ve konuya hakimiyetin ile ilgilidir. İyi Forumlar Dilerim.
İyi ki varsınız hocam
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.