一、WAF 基础原理Web 应用防火墙核心工作特征匹配 行为检测 语义分析规则匹配内置 SQL 注入、XSS、命令执行、文件上传等恶意特征正则流量检测单 IP 高频请求、异常 UA、Cookie 篡改、长恶意参数语义解析解码 URL、HTML、JSON还原真实 payload 再检测 绕过本质破坏 WAF 对恶意载荷的识别逻辑让规则匹配失效。二、URL 编码类绕过最通用1. 单次 / 双重 URL 编码原始注入union select 1单层编码union%20select%201双层编码WAF 只解一次union%2520select%252012. 特殊空白符替代空格过滤空格时SQL 中空格等价符号%09(制表符)、%0A(换行)、%0D(回车)、/**/、%0C、%A0示例union%09select/**/13. Unicode/UTF-8 宽字符绕过老款国产 WAF利用 GBK/UTF8 编码错位WAF 正则未兼容宽字符%df%27替代单引号三、SQL 注入专用 WAF 绕过1. 大小写变形正则忽略大小写失效场景UnIoN SeLeCt 1,22. 注释拆分语句sqluni/*aaa*/on sel/*bbb*/ect 13. 函数拆分、等价函数替换字符串截取substr()→mid()拼接字符串concat()→group_concat()字符编码读取char(49)代替1payload 示例union select char(49)4. 运算符、注释混淆注释#、-- -、;%00逻辑符号and、or||括号包裹(union(select(1)))5. 分号堆叠 / 换行分割sql1%0Aunion%0Aselect%0A1四、XSS 跨站脚本绕过1. 标签拆分、大小写混合scrscriptiptalert(1)/scr/scriptipt2. 事件绕过过滤 on 关键字换行分割img o%0Anclickalert(1)编码事件#111;nclick3. 协议混淆过滤 javascript:java#115;cript:alert(1)、data:text/html,scriptalert(1)/script4. HTML 实体编码、Unicode 转义#97;#108;#101;#114;#116;(1)五、请求结构层面绕过流量层1. HTTP 参数污染 HPP同一参数传两次WAF 取第一个合法值后端取第二个恶意值 GET?id1idunion select 1POST 表单 / JSON 同样适用。2. 请求方法篡改WAF 仅防护 GET/POST忽略小众方法PUT、DELETE、OPTIONS、TRACE3. 请求头注入恶意载荷放入非检测字段User-Agent、Referer、Cookie、X-Forwarded-For4. 分块传输绕过ChunkedHTTP 1.1 分块上传WAF 未重组完整报文就放行后端拼接后触发漏洞。5. 多参数拆分 Payload注入语句拆分到多个参数后端拼接执行单参数无恶意特征?aunbioncseldect 1六、文件上传 WAF 绕过后缀双写shell.asp;.jpg、shell.jpg.aspMIME 类型伪造Content-Type: image/jpeg图片马 解析漏洞jpg 图片插入 ASP/PHP 一句话特殊后缀兼容php3、phtml、phar七、特殊协议 / 格式绕过1. JSON 序列化绕过JSON 转义字符\u0027替代单引号WAF 未深度解析 JSON 值json{id:union\u0020select\u00201}2. XML 实体注入利用 XML 实体编码隐藏恶意字符3. Multipart 表单边界混淆修改 boundary 分隔符打乱 WAF 报文解析逻辑八、IP / 代理层绕过代理池、住宅 IP 轮换规避 IP 限流封禁CDN 分层绕过直达源站 IP绕过前端 CDN-WAFXFF 伪造真实 IP绕过基于 IP 黑白名单策略九、新型 AI / 语义 WAF 的对抗思路新一代 WAF 具备语法解析简单编码失效采用复合混淆多层混淆叠加URL 编码 注释分割 宽字符动态变形 Payload每次请求随机变形逻辑等价改写语句不出现敏感关键词十、防御 WAF 绕过的方案蓝队防护统一解码全流量多层解码后再检测URL、HTML、JSON、Unicode语法级解析SQL 语法树、JS 语法树检测不只依赖正则完整报文重组关闭分块传输放行完整拼接报文再检测全局参数合并检测防御 HPP 参数污染合并同名参数源站隐藏不泄露后端真实 IP杜绝绕 CDN 直连源站行为基线异常请求频率、超长参数、高频恶意 UA 拦截后端输入统一过滤服务端二次校验不依赖 WAF 单点防护风险提醒未经授权对网站进行 WAF 绕过、注入、渗透测试属于非法网络攻击违反《网络安全法》《刑法》285/286/287 条仅可用于自己授权的测试靶场学习。