
前言


WAF 映射



nginx 配置

这个一般 nginx 配置了/* 一般是绕过不了的,我也没有遇到过这个场景。

单网页

非 MVC 架构的,比如传统脚本 php、asp、jsp 这些访问,大多数都直接认 index 文件的,如果开发者仅仅是改了 index 文件,实际上通过目录扫描,其他的攻击面还是在的。
MVC 情况,没遇到过。

前言


WAF 映射



nginx 配置

这个一般 nginx 配置了/* 一般是绕过不了的,我也没有遇到过这个场景。

单网页

非 MVC 架构的,比如传统脚本 php、asp、jsp 这些访问,大多数都直接认 index 文件的,如果开发者仅仅是改了 index 文件,实际上通过目录扫描,其他的攻击面还是在的。
MVC 情况,没遇到过。