
Analyse von Parametern mit allen Umgehungsmethoden von Payloads, mit dem Ziel, Sicherheitslösungen wie WAF zu benchmarken.
██╗ ██╗ █████╗ ███████╗██████╗ █████╗ ███████╗███████╗
██║ ██║██╔══██╗██╔════╝██╔══██╗██╔══██╗██╔════╝██╔════╝
██║ █╗ ██║███████║█████╗ ██████╔╝███████║███████╗███████╗
██║███╗██║██╔══██║██╔══╝ ██╔═══╝ ██╔══██║╚════██║╚════██║
╚███╔███╔╝██║ ██║██║ ██║ ██║ ██║███████║███████║
╚══╝╚══╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚══════╝
WAFPASS - Urheberrecht (c) 2017 Hamed Izadi (@hezd).
WAFPASS analysiert Parameter mit allen Payload-Umgehungsmethoden, um Sicherheitslösungen wie WAF zu benchmarken.
Heutzutage nutzen viele Website-Betreiber weltweit „Web Application Firewalls“, um ihre Sicherheit zu verbessern. Diese Sicherheitsanwendungen leiden jedoch unter vielen Defiziten wie schlechter Leistung, mangelnden Updates und so weiter. Dadurch werden sie daran gehindert, effektiv gegen alltägliche Angriffe vorzugehen, die mit modernsten technologischen Innovationen ausgestattet sind. Diese Schwachstelle kann verschiedene Probleme verursachen und sogar zu Sicherheitsausfällen führen.
Das ultimative Ziel von WAFPASS ist es, eine Lösung zur Verbesserung von Sicherheitssystemen wie WAF zu präsentieren und gleichzeitig einen allgemeinen Überblick über die Sicherheitslösungen zu geben.
WAFPASS unterstützt HTTP-, HTTPS-Verbindungen, GET- und POST-Anfragen sowie die Verwendung von Cookies, um auf Seiten zuzugreifen, die für authentifizierte Benutzer eingeschränkt sind. Außerdem kann ein Intercepting-Proxy eingerichtet werden.
Für die Ausführung dieses Programms wird Python Version 3.4.x benötigt.
Dieses Tool dient ausschließlich Test- und akademischen Zwecken und darf nur mit ausdrücklicher Zustimmung verwendet werden. Nicht für illegale Zwecke verwenden!
Laden Sie WAFPASS herunter, indem Sie das Git-Repository klonen:
$ git clone https://github.com/wafpassproject/wafpass.git
Um eine Liste aller Optionen und Schalter zu erhalten, verwenden Sie:
$ python3 wafpass.py -h
Sie können Ihre Payloads in /payloads/*.csv wie folgt hinzufügen:
payload@description
WAFPASS ist das Ergebnis vieler Stunden Arbeit und voller persönlicher Hingabe.
Bitte helfen Sie uns, dieses Projekt zu verbessern.
Kontaktieren Sie mich
Hamed Izadi
Ein besonderer Dank an