Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wafw00f — Herramienta automatizada de identificación de cortafuegos de aplicaciones web (WAF) que identifica y detecta más de 200 productos WAF mediante el análisis de respuestas HTTP a solicitudes normales y maliciosas. | Kitploit
Herramientas/GitHubGitHub/enablesecurity/wafw00f
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis Dinámico de Código (DAST)Explotación de Aplicaciones WebRecopilación de InformaciónEvasión de WAFSeguridad WebCrawlerTop en Crawler #20
6.5k1.1k49hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Top en Análisis Dinámico de Código (DAST) #18
Top en Evasión de WAF #1
Top en Explotación de Aplicaciones Web #13
Top en Seguridad Web #12
Top en Escáneres de Vulnerabilidades Web #18
GitHubenablesecurity/wafw00f

wafw00f

Herramienta automatizada de identificación de cortafuegos de aplicaciones web (WAF) que identifica y detecta más de 200 productos WAF mediante el análisis de respuestas HTTP a solicitudes normales y maliciosas.

Ver RepositorioSitio web
Compartir

wafw00f
WAFW00F

La herramienta de identificación de Firewalls de Aplicaciones Web.
— De Enable Security

¿Cómo funciona?

Para hacer su magia, WAFW00F hace lo siguiente:

  • Envía una petición HTTP normal y analiza la respuesta; esto identifica varias soluciones WAF.
  • Si eso no tiene éxito, envía varias peticiones HTTP (potencialmente maliciosas) y usa lógica simple para deducir qué WAF es.
  • Si tampoco tiene éxito, analiza las respuestas previamente devueltas y usa otro algoritmo simple para adivinar si un WAF o solución de seguridad está respondiendo activamente a nuestros ataques.

Para más detalles, consulta el código fuente en nuestro repositorio principal.

¿Qué detecta?

WAFW00F puede detectar varios cortafuegos, cuya lista se muestra a continuación:

$ wafw00f -l


                  ?              ,.   (   .      )        .      "
          __        ??          ("     )  )'     ,'        )  . (`     '`
    (___()'`;   ???          .; )  ' (( (" )    ;(,     ((  (  ;)  "  )")
    /,___ /`                 _"., ,._'_.,)_(..,( . )_  _' )_') (. _..( ' )
    \\   \\                 |____|____|____|____|____|____|____|____|____|

                                ~ WAFW00F : v2.4.2 ~
                  ~ Sniffing Web Application Firewalls since 2009 ~

[+] Puede probar estos WAFs:

  Nombre del WAF                   Fabricante
  --------                         ------------
Descargar herramienta