
Perturber le WAF en abusant des chiffrements SSL/TLS
Perturber le WAF en abusant des chiffrements SSL/TLS
Cet outil a été créé pour analyser les chiffrements pris en charge par le pare-feu d'application Web (WAF) utilisé côté serveur Web.(Référence:https://0x09al.github.io/waf/bypass/ssl/2018/07/02/web-application-firewall-bypass.html).Il fonctionne d'abord en lançant SslScan pour rechercher tous les chiffrements pris en charge lors de la négociation SSL/TLS avec le serveur Web.Après avoir obtenu le fichier texte de tous les chiffrements pris en charge, nous utilisons Curl pour interroger le serveur Web avec chaque chiffrement afin de vérifier lesquels ne sont pas pris en charge par le WAF mais le sont par le serveur Web. Si un tel chiffrement est trouvé, un message indique que « Le pare-feu est contourné ».

Cet outil a été créé avec Python2 et les modules suivants ont été utilisés :-
1.requests
2.os
3.sys
4.subprocess
Ouvrir le terminal
python2 WAF_buster.py --input

Sahil Tikoo
Hacker