安全开发编写Burp分块传输插件绕WAF 分块传输绕WAF在年初的《利用分块传输吊打所有WAF》中学习到了,不过没有深入研究。最近在论坛上看到大佬们在编写sqlmap的tamper脚本,过程中遇到了比较难解决的一个问题,对sqlmap数据包加入Transfer-Encoding: chunkedHTTP头。本周... Adminxe 5年前 (2020-03-25) 8513℃ 0评论 11喜欢