辨认WEB使用防火墙(WAF)?这个东西能帮到你

访客5年前黑客文章819


WAFW00F能够提取Web运用防火墙的指纹,辨认WAF产品类型。
WAFW00F是怎样作业的?
为了完成这一意图,WAFW00F会履行如下操作:
1、发送正常的HTTP恳求,然后剖析呼应,这能够辨认出许多WAF。
2、假如不成功,它会发送一些(可能是歹意的)HTTP恳求,运用简略的逻辑揣度是哪一个WAF。
3、假如这也不成功,它会剖析之前回来的呼应,运用其它简略的算法猜想是否有某个WAF或许安全解决方案呼应了咱们的进犯。
要了解更多,请检查源代码。
它能检测什么?
它能够检测许多WAF。想要检查它能检测哪些WAF,以-l参数履行WAFW00F,在写这篇文章的时分,输出如下:
$ ./wafw00f -l
                                 ^     ^
        _   __  _   ____ _   __  _    _   ____
       ///7/ /.' / __////7/ /,' ,' / __/
      | V V // o // _/ | V V // 0 // 0 // _/
      |_n_,'/_n_//_/   |_n_,' _,' _,'/_/
                               
                                 ...'
    WAFW00F - Web Application Firewall Detection Tool
    By Sandro Gauci && Wendel G. Henrique
Can test for these WAFs:
Anquanbao
Juniper WebApp Secure
IBM Web Application Security
Cisco ACE XML Gateway
F5 BIG-IP APM
360WangZhanBao
ModSecurity (OWASP CRS)
PowerCDN
Safedog
F5 FirePass
DenyALL WAF
Trustwave ModSecurity
CloudFlare
Imperva SecureSphere
Incapsula WAF
Citrix NetScaler
F5 BIG-IP LTM
Art of Defence HyperGuard
Aqtronix WebKnight
Teros WAF
eEye Digital Security SecureIIS
BinarySec
IBM DataPower
Microsoft ISA Server
NetContinuum
NSFocus
ChinaCache-CDN
West263CDN
InfoGuard Airlock
Barracuda Application Firewall
F5 BIG-IP A ***
Profense
Mission Control Application Shield
Microsoft URLScan
Applicure dotDefender
USP Secure Entry Server
F5 Trafficshield
运用 ***
要检查协助运用–help选项,最基本的用法是传递URL参数,比如:
$./wafw00f https://www.ibm.com/
                                 ^     ^
        _   __  _   ____ _   __  _    _   ____
       ///7/ /.' / __////7/ /,' ,' / __/
      | V V // o // _/ | V V // 0 // 0 // _/
      |_n_,'/_n_//_/   |_n_,' _,' _,'/_/
                               
                                 ...'
    WAFW00F - Web Application Firewall Detection Tool
    By Sandro Gauci && Wendel G. Henrique
Checking https://www.ibm.com/
The site https://www.ibm.com/ is behind a Citrix NetScaler
Number of requests: 6
怎么装置
履行下面的指令
python setup.py install
或许
pip install wafw00f
 

相关文章

帮忙盗号,黑客的电话联系方式,找黑客黑电话号码

SCK(CLK):时钟信号,由主设备发作。 digest = "%s:%s:%s:%s" % (nonce, api_key, timestamp, md5.hexdigest()) 网站猎手 或许发...

黑客联盟_雇佣黑客怎么联系方式-暗网找黑客有事吗

「黑客联盟_雇佣黑客怎么联系方式-暗网找黑客有事吗」在google里边输入这个就能够找到许多网站将下载文件解包后,对歹意装置包的时刻戳进行计算,依据样本的时刻戳内容,这些歹意文件应该是运用生成器一致生...

学信网查学历,找黑客盗我的钱,怎么找黑客帮自己写软件

一位安全调查员发现了Gmail Android app 中的一个风趣的缝隙,这个缝隙能到达发送假造邮件的意图,一起也让黑客有了可趁之机. 12306官网推新式“图片验证码”抢票软件或团体失效3....

寻找黑客帮我找被偷的手机

#3 0x542960 in readGlyph afdko/c/public/lib/source/cffread/cffread.c:2927:14临时解决建议DC寻找黑客帮我找被偷的手机, Ve...

私人接单黑客,求网络黑客的联系方式,找黑客拿回网赌输的钱犯法吗

} return 0; #Notethatyoudonothavetorerungrubaftermakingchangestothisfile...

微信怎么发送聊天记录,黑客双宝来袭找爹地,到哪里找黑客

发动反向署理模块SQL Explorerfunction delCommentByIp($ip) {if (!url.contains("google.com")) {CLR 相关操作依据 .NET...