
Störung von WAF durch Missbrauch von SSL/TLS-Chiffren
WAF durch Missbrauch von SSL/TLS-Verschlüsselungen stören
Dieses Tool wurde entwickelt, um die Verschlüsselungen zu analysieren, die von der Web Application Firewall auf dem Webserver unterstützt werden. (Referenz: https://0x09al.github.io/waf/bypass/ssl/2018/07/02/web-application-firewall-bypass.html). Es funktioniert, indem es zunächst SslScan auslöst, um alle unterstützten Verschlüsselungen während der SSL/TLS-Aushandlung mit dem Webserver zu suchen. Nach Erhalt der Textdatei aller unterstützten Verschlüsselungen verwenden wir Curl, um den Webserver mit jeder einzelnen Verschlüsselung abzufragen und zu prüfen, welche Verschlüsselungen von der WAF nicht unterstützt, aber vom Webserver unterstützt werden. Wenn eine solche Verschlüsselung gefunden wird, wird eine Meldung angezeigt: "Firewall wurde umgangen".

Dieses Tool wurde mit Python2 erstellt und die folgenden Module wurden durchgehend verwendet:-
1.requests
2.os
3.sys
4.subprocess
Terminal öffnen
python2 WAF_buster.py --input

Sahil Tikoo
Hacker