Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
teler-waf — teler-waf es un middleware HTTP en Go que protege servicios web locales de las amenazas OWASP Top 10, vulnerabilidades conocidas, actores maliciosos, botnets, rastreadores no deseados y ataques de fuerza bruta. | Kitploit
Herramientas/GitHubGitHub/teler-sh/teler-waf
Herramientas DefensivasEscáneres de VulnerabilidadesEvasión de IDS/IPSEvasión de WAFSeguridad WebDetección de IntrusionesMala ConfiguraciónSeguridad de APIs
GitHubteler-sh/teler-waf

teler-waf

teler-waf es un middleware HTTP en Go que protege servicios web locales de las amenazas OWASP Top 10, vulnerabilidades conocidas, actores maliciosos, botnets, rastreadores no deseados y ataques de fuerza bruta.

4053325hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Sitio web
Compartir

teler-waf

GoDoc codecov tests OpenSSF Scorecard Mentioned in Awesome Go

teler-waf es una solución de seguridad integral para aplicaciones web basadas en Go. Actúa como middleware HTTP, proporcionando una interfaz fácil de usar para integrar la funcionalidad de IDS con teler IDS en aplicaciones Go existentes. Al usar teler-waf, puedes ayudar a proteger contra una variedad de ataques basados en web, como Cross-Site Scripting (XSS) e inyección SQL.

El paquete incluye un net/http.Handler estándar, lo que facilita su integración en el enrutamiento de tu aplicación. Cuando un cliente realiza una solicitud a una ruta protegida por teler-waf, la solicitud primero se verifica contra teler IDS para detectar patrones maliciosos conocidos. Si no se detectan patrones maliciosos, la solicitud pasa para su procesamiento adicional.

Además de proporcionar protección contra ataques basados en web, teler-waf también puede ayudar a mejorar la seguridad e integridad general de tu aplicación. Es altamente configurable, lo que te permite adaptarlo a las necesidades específicas de tu aplicación.

Ver también:

  • teler-sh/teler: Detección de intrusiones HTTP en tiempo real.
  • teler-sh/teler-proxy: Proxy teler que permite una integración perfecta con teler WAF.
  • teler-sh/teler-caddy: teler Caddy integra las potentes características de seguridad de teler WAF en el servidor web Caddy.

Características

teler-waf ofrece una gama de potentes características diseñadas para mejorar la seguridad de tus aplicaciones web en Go:

  • Middleware HTTP para aplicaciones web Go.
  • Integración de la funcionalidad de teler IDS.
  • Detección de patrones maliciosos conocidos utilizando teler IDS.
    • Ataques web comunes, como Cross-Site Scripting (XSS) e inyección SQL, etc.
    • CVEs, cubre vulnerabilidades y exploits conocidos.
    • Direcciones IP maliciosas, como las asociadas con actores maliciosos conocidos o botnets.
    • Referentes HTTP maliciosos, como aquellos que no se esperan según la estructura de URL de la aplicación o que se sabe que están asociados con actores maliciosos.
    • Rastreadores maliciosos, cubre solicitudes de rastreadores o scrapers maliciosos conocidos, como aquellos que se sabe que causan problemas de rendimiento o intentan extraer información sensible de la aplicación.
    • Ataques de fuerza bruta a directorios, como probar nombres de directorios comunes o usar ataques de diccionario.
  • Proporciona una mayor flexibilidad para crear tus propias reglas personalizadas.
  • Opciones de configuración para incluir en lista blanca tipos específicos de solicitudes según su URL o encabezados.
  • Integración sencilla con muchos frameworks.
  • Alta capacidad de configuración para adaptarse a las necesidades específicas de tu aplicación.

En general, teler-waf proporciona una solución de seguridad integral para aplicaciones web basadas en Go, ayudando a proteger contra ataques basados en web y mejorar la seguridad e integridad general de tu aplicación.

Instalación

Dependencias:

  • gcc (Colección de Compiladores GNU) debe estar instalado y configurado para compilar teler-waf.

Para instalar teler-waf en tu aplicación Go, ejecuta el siguiente comando para descargar e instalar el paquete teler-waf:```console go get github.com/teler-sh/teler-waf

## Uso

> [!WARNING]
> **Aviso de deprecación**: Las exclusiones de amenazas (`Excludes`) serán obsoletas en la próxima versión (**v2**). Consulte [#73](https://github.com/teler-sh/teler-waf/discussions/73) y [#64](https://github.com/teler-sh/teler-waf/issues/64).

Aquí hay un ejemplo de cómo usar teler-waf en una aplicación Go:

1. Importe el paquete teler-waf en su código Go:```go
import "github.com/teler-sh/teler-waf"
  1. Use la función New para crear una nueva instancia del tipo Teler. Esta función toma una variedad de parámetros opcionales que se pueden usar para configurar teler-waf según las necesidades específicas de su aplicación.```go waf := teler.New()
3. Utiliza el método `Handler` de la instancia `Teler` para crear un `net/http.Handler`. Este handler puede utilizarse entonces en el enrutamiento HTTP de tu aplicación para aplicar las medidas de seguridad de teler-waf a rutas específicas.```go
handler := waf.Handler(http.HandlerFunc(yourHandlerFunc))
  1. Utiliza el handler en el enrutamiento HTTP de tu aplicación para aplicar las medidas de seguridad de teler-waf a rutas específicas.```go http.Handle("/path", handler)
¡Eso es todo! Has configurado teler-waf en tu aplicación Go.

**Opciones:**

Para obtener una lista de las opciones disponibles para personalizar teler-waf, consulta la estructura [`teler.Options`](https://pkg.go.dev/github.com/teler-sh/teler-waf#Options).

### Ejemplos

Aquí hay un ejemplo de cómo personalizar las opciones y reglas para teler-waf:```go
// main.go
package main

import (
	"net/http"

	"github.com/teler-sh/teler-waf"
	"github.com/teler-sh/teler-waf/request"
	"github.com/teler-sh/teler-waf/threat"
)

var myHandler = http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
	// This is the handler function for the route that we want to protect
	// with teler-waf's security measures.
	w.Write([]byte("hello world"))
})

var rejectHandler = http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
	// This is the handler function for the route that we want to be rejected
	// if the teler-waf's security measures are triggered.
	http.Error(w, "Sorry, your request has been denied for security reasons.", http.StatusForbidden)
})
Descargar herramienta