
Kuratierte CSV-Sammlung von Web Application Firewall-Bypass-Payloads aus der Community zum Testen und Validieren von WAF-Schutzmaßnahmen.
Web Application Firewalls, auch bekannt als WAF, sind Müll.
Alle Anbieter, vom billigsten Cloudflare bis zu "enterpise"-Lösungen wie Imperva, Akamai, F5, Checkpoint oder Fortinet, betrügen ihre Kunden nur, indem sie 0 echten Schutz liefern.
99,9 % der WAF-Signaturen sind nur RegExps, die vor 10–15 Jahren geschrieben wurden.
Um das zu beweisen, haben wir Twitter-Payloads mit Community-Bypasses in die CSV-Liste aufgenommen, die du dir ansehen kannst.
Vertraue WAF-Anbietern nicht, sondern teste sie.