
Collection CSV organisée de payloads de contournement de pare-feu applicatif web (WAF) issus de la communauté, pour tester et valider les protections WAF.
Les Web Application Firewalls, aussi appelés WAF, sont de la camelote.
Tous les fournisseurs, du moins cher Cloudflare aux « enterprise » comme Imperva, Akamai, F5, Checkpoint ou Fortinet, ne font que tromper leurs clients en délivrant 0 protection réelle.
99,9 % des signatures WAF ne sont que des RegExps écrites il y a 10 à 15 ans
Pour le prouver, nous avons placé les payloads Twitter avec les contournements communautaires dans la liste CSV que vous pouvez consulter.
Ne faites pas confiance aux fournisseurs de WAF, mais testez-les.