
Colección CSV seleccionada de payloads de bypass de Firewall de Aplicaciones Web (WAF) aportados por la comunidad para probar y validar protecciones WAF.
Los Web Application Firewalls a.k.a. WAF son una basura.
Todos los proveedores, desde el Cloudflare más barato hasta los "enterprise" como Imperva, Akamai, F5, Checkpoint o Fortinet solo están engañando a sus clientes al ofrecer 0 protección real.
El 99.9% de las firmas de WAF son solo RegExps escritas hace 10-15 años
Para demostrarlo, añadimos payloads de Twitter con bypasses de la comunidad a la lista CSV que puedes consultar.
No confíes en los proveedores de WAF, pero pruébalos.