
تحليل المعلمات باستخدام جميع طرق الالتفاف للحمولات، بهدف قياس أداء حلول الأمان مثل WAF.
██╗ ██╗ █████╗ ███████╗██████╗ █████╗ ███████╗███████╗
██║ ██║██╔══██╗██╔════╝██╔══██╗██╔══██╗██╔════╝██╔════╝
██║ █╗ ██║███████║█████╗ ██████╔╝███████║███████╗███████╗
██║███╗██║██╔══██║██╔══╝ ██╔═══╝ ██╔══██║╚════██║╚════██║
╚███╔███╔╝██║ ██║██║ ██║ ██║ ██║███████║███████║
╚══╝╚══╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚══════╝
WAFPASS - حقوق الطبع والنشر © 2017 حامد إيزدي (@hezd).
WAFPASS تحليل المعلمات بجميع طرق تجاوز الحمولات، بهدف قياس أداء حلول الأمن مثل جدار الحماية لتطبيقات الويب (WAF).
اليوم، يستخدم عدد كبير من مالكي المواقع حول العالم "جدران الحماية لتطبيقات الويب" لتحسين أمنهم. ومع ذلك، تعاني هذه التطبيقات الأمنية من العديد من القصور مثل الأداء الضعيف، ونقص التحديثات، وما إلى ذلك. وبالتالي، فهي معاقة عن العمل بفعالية ضد الهجمات اليومية المجهزة بأحدث الابتكارات التقنية. يمكن أن يتسبب هذا الضعف في مشاكل مختلفة بل ويؤدي إلى فشل أمني.
الهدف النهائي لـ WAFPASS هو تقديم حل لتعزيز أنظمة الأمن مثل WAF بالإضافة إلى تقديم نظرة عامة على حلول الأمن.
يدعم WAFPASS اتصالات HTTP و HTTPS، وطلبات GET و POST، واستخدام ملفات تعريف الارتباط (Cookies) للوصول إلى الصفحات المقيدة للمستخدمين المصادق عليهم. كما يمكن إعداد وكيل اعتراض.
إصدار Python 3.4.x مطلوب لتشغيل هذا البرنامج.
هذه الأداة مخصصة لأغراض الاختبار والأكاديمية فقط، ولا يمكن استخدامها إلا بعد الحصول على موافقة صريحة. لا تستخدمها لأغراض غير قانونية!
قم بتنزيل WAFPASS عن طريق استنساخ مستودع Git:
$ git clone https://github.com/wafpassproject/wafpass.git
للحصول على قائمة بجميع الخيارات والمفاتيح، استخدم:
$ python3 wafpass.py -h
يمكنك إضافة حمولاتك في /payloads/*.csv بهذا الشكل:
payload@description
WAFPASS هو مشروع ساعات طويلة من العمل والتفاني الشخصي الكامل.
يرجى مساعدتنا في تحسين هذا المشروع.
تواصل مع البريد الإلكتروني
حامد إيزدي
شكر خاص لـ