Skip to content
Kurisu
Go back

雷池旧版本绕过与一次云告警攻防观察

WAF 绕过笔记和部署雷池的记录都从我自己服务器出发,这篇是旧版本绕过实战 + 一次真实的云告警攻防案例。

0x01 版本时间差:旧版本绕过的价值

用雷池 9.2.7 做差异化绕过测试,结论:

0x02 架构性原则:流量必须过雷池

流量必须真的经过雷池处理,WAF 才存在。

反向代理下必须把流量正确映射(如 190 端口转发到 waf.local 一类的上游配置),否则流量直接流向宝塔等源站——雷池形同虚设。这是所有旁路/反代型 WAF 的共同命门:

0x03 一次云告警攻防案例的观察

在目标系统上传后门
→ 腾讯云告警触发(云厂商基线检测生效)
→ 管理员响应:用旧文件"覆盖"了后门文件 —— 没有删干净
→ 管理员后续加固:买 800 元/年的腾讯主机威胁检测 + 宝塔免费 Nginx 防火墙
→ 攻方评估:低价主机检测容易被绕过,免费 Nginx 防火墙规则有限

三层教训:

防守侧:

攻击侧:

0x04 小结

WAF 绕过吃版本时间差,部署看流量路径,告警响应拼排查彻底度。

相关旧文


Share this post:

Previous Post
PHP WebShell 免杀:查杀引擎原理与绕过手法
Next Post
Linux 提权:SUID、计划任务与内核漏洞