某信云防火墙绕过简析

admin 2025年1月28日14:54:41评论9 views字数 1260阅读4分12秒阅读模式

某信云防火墙绕过简析

云防火墙一种基于云平台的安全工具,用于监控和管理进出云环境的网络流量。它通过设置访问规则和安全策略,防止未经授权的访问和恶意攻击,同时允许合法的网络通信。

这次我讲下某信防火墙的绕过方法与简析,师傅们平时看见这个拦截截图百分百适用绕过方法。

某信云防火墙绕过简析

FOFA语法

cloud_name="yundi"
某信云防火墙绕过简析

首先这类云防火墙需要生效,就需要修改dns解析为指定的接入dns,类似如下图片后缀:iname.damddos.com

某信云防火墙绕过简析

这里的IP也不是真实IP,只是接入dns地址池里面的IP

网站访问大致的流程图如下(仅限该waf):

某信云防火墙绕过简析

网站通过dns接入waf,访问的流量经过流量清洗之后返回给浏览器,但是waf也可以配置不经过流量清洗直接返回,这种情况一般出现在:有些网站业务拦截影响了或是只需要IPV6功能的话,是直接回源不经过流量清洗的。

这类waf绕过一般有两种思路:更换不同地区的IP、修改本地dns记录
01#更换不同地区IP

有些客户业务需要只允许某些地区访问(只限国内、只限某省),那么网站waf会根据配置好的国家/地域IP地址段来判断你能否访问

这里以一个案例来说明,使用boce网站来对接入waf的网站进行dns解析测试,可以看到除了陕西地区之外,其他地区访问都返回405拦截页面

某信云防火墙绕过简析
某信云防火墙绕过简析
某信云防火墙绕过简析
405页面正如上面所示,会返回一个规则ID和填入联系方式的输入框(当然你也可以联系waf运维给你IP针对这一规则解封,或是完全加白名单,这个就看运气了)
某信云防火墙绕过简析
这一类想简单绕过的话可以尝试更换IP代理池的IP,变成放通的陕西地区即可
02#修改本地dns记录
最终想完全绕过waf的话,可以尝试寻找网站的历史dns找到真实IP或是找到旁站的IP(没有接入waf的网站IP),一般接入waf域名包有子域名数量限制,没有及时接入waf的话就会暴露真实IP。
这里以其中一个网站为例,使用SQL注入语句测试返回405拦截页面
某信云防火墙绕过简析

FOFA查询获取旁站IP地址

某信云防火墙绕过简析

在本机的Host文件中写入对应dns记录,保存

某信云防火墙绕过简析
之后访问,请求同样的SQL注入语句没有弹出拦截页面
某信云防火墙绕过简析
这种情况仅限于网站没有做限源的情况下,咱们可以找到真实IP去绕过waf

团队新年活动,Freebuf帮会成员免费加入抽奖!

某信云防火墙绕过简析
帮会加入地址
https://wiki.freebuf.com/societyDetail?society_id=184
新春25%折扣活动进行中!师傅们不要错过啦~
某信云防火墙绕过简析

SRC漏洞挖掘出洞课程,是由团队内部师傅根据实际挖洞经历整合的适合挖掘漏洞但是缺乏思路、刚接触学习漏洞挖掘不出漏洞的师傅们的漏洞挖掘教程。

第一期课程价格199,这价格还要什么自行车?课程正在持续更新中~

某信云防火墙绕过简析

寻找网络安全的守护者,C4安全团队纳新中。我们是一群对网络安全充满热情的年轻探险者,团队名为 Code4th安全团队简称C4安全)。我们正式成立于2024年7月,致力于深入挖掘国内外SRC平台的漏洞,以守护网络世界的安全。

某信云防火墙绕过简析

END

关注Code4th安全团队

了解更多网络安全内容~

原文始发于微信公众号(Code4th安全团队):某信云防火墙绕过简析

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月28日14:54:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某信云防火墙绕过简析https://cn-sec.com/archives/3666576.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息