waf fuzz繞過技巧
- 0x00 知己知彼
- 常見 waf 收集
0x00 知己知彼
技術原理
思路分享
實戰效果

1.python3 xwaf.py -u “http://www.baidu.com/1.php?id=1”
2.python3 xwaf.py -u “http://www.baidu.com/1.php” --data=“postdata” -p xxx
3.python3 xwaf.py -r /tmp/headerfile -p xxx --risk 3 --level 5
waf自動繞過工具
常見 waf 收集
http://www.amxecure.com/products-solutions/tactics-policy-services/app-security/167-imperva-securesphere-waf
SecureSphere (Imperva)
西數WTS-WAF
安全狗
D盾
騰訊雲 waf
阿裡雲雲盾Web應用防火牆
雲鎖
UPUPW安全防護
寶塔網站防火牆
網防G01
護衛神
智創防火牆
騰訊雲