【奇技淫巧】利用burpsuite去掉AWVS标识

admin 2021年7月25日03:27:10评论131 views字数 580阅读1分56秒阅读模式

【奇技淫巧】利用burpsuite去掉AWVS标识

Tips:
   在用AWVS扫描的时候,有时候网站有防火墙或者WAF的时候,AWVS就扫不出来任何东西了或者直接就死掉了。这时候也就是说WAF或者防火墙的规则中有能识别AWVS的标识,于是设置了一下AWVS的代理抓取下数据包看看数据包中有哪些特征字段:

(1)AWVS设置代理
        Configuration->Scanning->Options->LAN Settings

【奇技淫巧】利用burpsuite去掉AWVS标识


(2)试用AWVS扫描任意一个站点,burp截取数据包.
        通过分析数据宝发现特征字段:
Acunetix-Aspect: enabled
Acunetix-Aspect-Password: 082119f75623eb7abd7bf357698ff66c
Acunetix-Aspect-Queries: filelist;aspectalerts


(3)接下里可利用burpsuite正则的功能在每一次发包时都将特征字典替换为空.

【奇技淫巧】利用burpsuite去掉AWVS标识


(4)替换完成后将Intercept置为off开启自动代理模式.
        这个时候在在看数据包,每一次的发包中已经不存在AWVS的特征字段了

【奇技淫巧】利用burpsuite去掉AWVS标识

        当然这个WAF或者防火墙的规则可能更复杂,比如监控你发包的速度等,所以效果可能不是很明显,不过在绕过某些低防护规则的时候是非常好用的。

【奇技淫巧】利用burpsuite去掉AWVS标识

本文始发于微信公众号(T00ls):【奇技淫巧】利用burpsuite去掉AWVS标识

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年7月25日03:27:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【奇技淫巧】利用burpsuite去掉AWVS标识http://cn-sec.com/archives/350541.html

发表评论

匿名网友 填写信息