Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SafeLine — Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y cifrado dinámico de HTML/JS. | Kitploit
Herramientas/GitHubGitHub/chaitin/safeline
Escáneres de VulnerabilidadesAnálisis Dinámico de Código (DAST)Evasión de IDS/IPSExplotación de Aplicaciones WebPruebas de Seguridad de APIsEvasión de WAFSeguridad WebAutenticaciónSeguridad de APIsAnti-BotBypass de CAPTCHATop en Anti-Bot #5
22.3k1.5k601hace 6 díasRevisado por Kitploit
GitHubchaitin/safeline

SafeLine

Proxy inverso y WAF autoalojado que filtra tráfico HTTP malicioso, bloquea inyecciones SQL, XSS y ataques de bots, con limitación de velocidad y cifrado dinámico de HTML/JS.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SafeLine - Haga que sus aplicaciones web sean seguras

🏠 Sitio web   |   📖 Documentación   |   🔍 Demo en vivo   |   🙋‍♂️ Discord   |   中文版

👋 INTRODUCCIÓN

SafeLine es un WAF (Firewall de Aplicaciones Web) auto-alojado para proteger sus aplicaciones web de ataques y exploits.

Un firewall de aplicaciones web ayuda a proteger las aplicaciones web filtrando y monitoreando el tráfico HTTP entre una aplicación web e Internet. Generalmente protege las aplicaciones web de ataques como SQL injection, XSS, code injection, , , , , , , , , , , , , entre otros.

os command injection
CRLF injection
ldap injection
xpath injection
RCE
XXE
SSRF
path traversal
backdoor
bruteforce
http-flood
bot abused

💡 Cómo funciona

Al implementar un WAF frente a una aplicación web, se coloca un escudo entre la aplicación web e Internet. Mientras que un servidor proxy protege la identidad de una máquina cliente mediante el uso de un intermediario, un WAF es un tipo de proxy inverso, que protege al servidor de la exposición al hacer que los clientes pasen a través del WAF antes de llegar al servidor.

Un WAF protege sus aplicaciones web filtrando, monitoreando y bloqueando cualquier tráfico HTTP/S malicioso que viaje hacia la aplicación web, y evita que cualquier dato no autorizado salga de la aplicación. Lo hace siguiendo un conjunto de políticas que ayudan a determinar qué tráfico es malicioso y qué tráfico es seguro. Así como un servidor proxy actúa como intermediario para proteger la identidad de un cliente, un WAF opera de manera similar pero actuando como un intermediario de proxy inverso que protege el servidor de la aplicación web de un cliente potencialmente malicioso.

sus capacidades principales incluyen:

  • Defensas contra ataques web
  • Defensa proactiva contra abuso de bots
  • Cifrado de código HTML y JS
  • Limitación de tasa basada en IP
  • Lista de control de acceso web

⚡️ Capturas de pantalla

Obtenga Demo en vivo

🔥 CARACTERÍSTICAS

Lista de las principales características a continuación:

  • Bloquear ataques web
    • Defiende contra todos los ataques web, como SQL injection, XSS, code injection, os command injection, CRLF injection, XXE, SSRF, path traversal, etc.
  • Limitación de tasa
    • Defiende sus aplicaciones web contra ataques DoS, intentos de fuerza bruta, picos de tráfico y otros tipos de abuso limitando el tráfico que excede los límites definidos.
  • Desafío anti-bots
    • Desafíos anti-bots para proteger su sitio web de ataques de bots; los usuarios humanos serán permitidos, los rastreadores y bots serán bloqueados.
  • Desafío de autenticación
    • Cuando el desafío de autenticación está activado, los visitantes deben ingresar la contraseña, de lo contrario serán bloqueados.
  • Protección dinámica
    • Cuando la protección dinámica está activada, los códigos HTML y JS en su servidor web se cifrarán dinámicamente en cada visita.

🧩 Demostraciones

Usuario legítimoUsuario malicioso
Bloquear ataques web
Limitación de tasa
Desafío anti-bots
Desafío de autenticación
Protección dinámica HTML
Protección dinámica JS

🚀 Inicio rápido

[!WARNING] 中国大陆用户安装国际版可能会导致无法连接云服务,请查看 中文版安装文档

📦 Instalación

Información sobre cómo instalar SafeLine se puede encontrar en la Guía de instalación

⚙️ Protegiendo aplicaciones web

consulte la Configuración

📋 Más información

Evaluación de efectividad

MétricaModSecurity, Nivel 1CloudFlare, GratuitoSafeLine, BalanceSafeLine, Estricto
Total de muestras33669336693366933669
Detección69.74%10.70%71.65%76.17%
Falsos positivos17.58%0.07%0.07%0.22%
Precisión82.20%98.40%99.45%99.38%

¿SafeLine está listo para producción?

Sí, SafeLine está listo para producción.

  • Más de 180,000 instalaciones en todo el mundo
  • Protegiendo más de 1,000,000 de sitios web
  • Manejando más de 30,000,000,000 de solicitudes HTTP diariamente

🙋‍♂️ Comunidad

Únete a nuestro Discord para obtener soporte de la comunidad; los miembros del equipo central son identificados por el rol STAFF en Discord.

  • canal #feedback: para discusión de nuevas funciones.
  • canal #FAQ: para preguntas frecuentes.
  • canal #general: para cualquier otra pregunta.

Existen varias opciones de contacto para nuestra comunidad, siendo Discord la principal. Estas son adicionales a los issues de GitHub para crear un nuevo problema.

   

💪 Edición PRO

¡Próximamente!

📝 Licencia

Consulte LICENCIA para obtener detalles.

Descargar herramienta