
تعطيل جدار الحماية لتطبيقات الويب (WAF) عبر استغلال تشفيرات SSL/TLS
تعطيل جدار الحماية عن طريق استغلال تشفيرات SSL/TLS
تم إنشاء هذه الأداة لتحليل التشفيرات المدعومة من قبل جدار حماية تطبيقات الويب المستخدم على جانب خادم الويب.(المرجع:https://0x09al.github.io/waf/bypass/ssl/2018/07/02/web-application-firewall-bypass.html).تعمل أولاً عن طريق تشغيل SslScan للبحث عن جميع التشفيرات المدعومة أثناء التفاوض على SSL/TLS مع خادم الويب.بعد الحصول على ملف نصي لجميع التشفيرات المدعومة، نستخدم Curl للاستعلام عن خادم الويب بكل تشفير للتحقق من أي من التشفيرات غير مدعومة من WAF ومدعومة من خادم الويب، إذا تم العثور على أي تشفير من هذا القبيل، يتم عرض رسالة تفيد بأن "تم تجاوز جدار الحماية".

تم إنشاء هذه الأداة باستخدام Python2 وتم استخدام الوحدات التالية طوال الوقت:-
1.requests
2.os
3.sys
4.subprocess
افتح الطرفية
python2 WAF_buster.py --input

Sahil Tikoo
Hacker