Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
teler-waf — teler-waf est un middleware HTTP en Go qui protège les services web locaux contre les menaces du Top 10 OWASP, les vulnérabilités connues, les acteurs malveillants, les botnets, les crawlers indésirables et les attaques par force brute. | Kitploit
Outils/GitHubGitHub/teler-sh/teler-waf
Outils DéfensifsScanners de VulnérabilitésÉvasion IDS/IPSContournement de WAFSécurité WebDétection d'IntrusionMauvaise ConfigurationSécurité des API
GitHubteler-sh/teler-waf

teler-waf

teler-waf est un middleware HTTP en Go qui protège les services web locaux contre les menaces du Top 10 OWASP, les vulnérabilités connues, les acteurs malveillants, les botnets, les crawlers indésirables et les attaques par force brute.

4053325il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Site web
Partager

teler-waf

GoDoc codecov tests OpenSSF Scorecard Mentioned in Awesome Go

teler-waf est une solution de sécurité complète pour les applications web basées sur Go. Il agit comme un middleware HTTP, offrant une interface facile à utiliser pour intégrer les fonctionnalités de l'IDS avec teler IDS dans des applications Go existantes. En utilisant teler-waf, vous pouvez aider à vous protéger contre une variété d'attaques web, telles que le cross-site scripting (XSS) et l'injection SQL.

Le paquet est fourni avec un net/http.Handler standard, ce qui facilite son intégration dans le routage de votre application. Lorsqu'un client effectue une requête vers une route protégée par teler-waf, la requête est d'abord vérifiée par rapport à l'IDS teler pour détecter les modèles malveillants connus. Si aucun modèle malveillant n'est détecté, la requête est ensuite transmise pour un traitement ultérieur.

En plus de fournir une protection contre les attaques web, teler-waf peut également contribuer à améliorer la sécurité globale et l'intégrité de votre application. Il est hautement configurable, vous permettant de l'adapter aux besoins spécifiques de votre application.

Voir aussi :

  • teler-sh/teler : Détection d'intrusion HTTP en temps réel.
  • teler-sh/teler-proxy : Proxy teler permettant une intégration transparente avec teler WAF.
  • teler-sh/teler-caddy : teler Caddy intègre les fonctionnalités de sécurité puissantes de teler WAF dans le serveur web Caddy

Fonctionnalités

teler-waf offre une gamme de fonctionnalités puissantes conçues pour renforcer la sécurité de vos applications web Go :

  • Middleware HTTP pour les applications web Go.
  • Intégration des fonctionnalités de l'IDS teler.
  • Détection de modèles malveillants connus à l'aide de l'IDS teler.
    • Attaques web courantes, telles que le cross-site scripting (XSS) et l'injection SQL, etc.
    • CVE, couvre les vulnérabilités et exploits connus.
    • Adresses IP malveillantes, telles que celles associées à des acteurs malveillants connus ou des botnets.
    • Référents HTTP malveillants, tels que ceux qui ne sont pas attendus en fonction de la structure URL de l'application ou qui sont connus pour être associés à des acteurs malveillants.
    • Mauvais crawlers, couvre les requêtes provenant de mauvais crawlers ou scrapers connus, tels que ceux qui sont connus pour causer des problèmes de performance ou tenter d'extraire des informations sensibles de l'application.
    • Attaques par force brute de répertoires, par exemple en essayant des noms de répertoires courants ou en utilisant des attaques par dictionnaire.
  • Offre une flexibilité accrue pour créer vos propres règles personnalisées.
  • Options de configuration pour mettre sur une liste blanche des types spécifiques de requêtes en fonction de leur URL ou de leurs en-têtes.
  • Intégration facile avec de nombreux frameworks.
  • Haute configurabilité pour répondre aux besoins spécifiques de votre application.

Dans l'ensemble, teler-waf fournit une solution de sécurité complète pour les applications web basées sur Go, aidant à se protéger contre les attaques web et à améliorer la sécurité globale et l'intégrité de votre application.

Installation

Dépendances :

  • gcc (GNU Compiler Collection) doit être installé et configuré pour compiler teler-waf.

Pour installer teler-waf dans votre application Go, exécutez la commande suivante pour télécharger et installer le paquet teler-waf :```console go get github.com/teler-sh/teler-waf

## Utilisation

> [!WARNING]
> **Avis de dépréciation** : Les exclusions de menace (`Excludes`) seront dépréciées dans la prochaine version (**v2**). Voir [#73](https://github.com/teler-sh/teler-waf/discussions/73) et [#64](https://github.com/teler-sh/teler-waf/issues/64).

Voici un exemple d'utilisation de teler-waf dans une application Go :

1. Importez le package teler-waf dans votre code Go :```go
import "github.com/teler-sh/teler-waf"
  1. Utilisez la fonction New pour créer une nouvelle instance du type Teler. Cette fonction accepte une variété de paramètres optionnels qui peuvent être utilisés pour configurer teler-waf afin de répondre aux besoins spécifiques de votre application.```go waf := teler.New()
3. Utilisez la méthode `Handler` de l'instance `Teler` pour créer un `net/http.Handler`. Ce handler peut ensuite être utilisé dans le routage HTTP de votre application pour appliquer les mesures de sécurité de teler-waf à des routes spécifiques.```go
handler := waf.Handler(http.HandlerFunc(yourHandlerFunc))
  1. Utilisez le handler dans le routage HTTP de votre application pour appliquer les mesures de sécurité de teler-waf à des routes spécifiques.```go http.Handle("/path", handler)
C'est tout ! Vous avez configuré teler-waf dans votre application Go.

**Options :**

Pour une liste des options disponibles pour personnaliser teler-waf, voir la structure [`teler.Options`](https://pkg.go.dev/github.com/teler-sh/teler-waf#Options).

### Exemples

Voici un exemple de la façon de personnaliser les options et les règles pour teler-waf :```go
// main.go
package main

import (
	"net/http"

	"github.com/teler-sh/teler-waf"
	"github.com/teler-sh/teler-waf/request"
	"github.com/teler-sh/teler-waf/threat"
)

var myHandler = http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
	// This is the handler function for the route that we want to protect
	// with teler-waf's security measures.
	w.Write([]byte("hello world"))
})

var rejectHandler = http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
	// This is the handler function for the route that we want to be rejected
	// if the teler-waf's security measures are triggered.
	http.Error(w, "Sorry, your request has been denied for security reasons.", http.StatusForbidden)
})
Télécharger l’outil