
Analyser les paramètres avec toutes les méthodes de contournement des payloads, visant à évaluer les solutions de sécurité comme les WAF.
██╗ ██╗ █████╗ ███████╗██████╗ █████╗ ███████╗███████╗
██║ ██║██╔══██╗██╔════╝██╔══██╗██╔══██╗██╔════╝██╔════╝
██║ █╗ ██║███████║█████╗ ██████╔╝███████║███████╗███████╗
██║███╗██║██╔══██║██╔══╝ ██╔═══╝ ██╔══██║╚════██║╚════██║
╚███╔███╔╝██║ ██║██║ ██║ ██║ ██║███████║███████║
╚══╝╚══╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚══════╝
WAFPASS - Copyright (c) 2017 Hamed Izadi (@hezd).
WAFPASS analyse les paramètres avec toutes les méthodes de contournement des payloads, visant à évaluer les performances des solutions de sécurité comme les WAF.
Aujourd'hui, un grand nombre de propriétaires de sites web dans le monde utilisent des « pare-feu d'applications web » (WAF) pour améliorer leur sécurité. Cependant, ces applications de sécurité souffrent de nombreux déficits tels que de mauvaises performances, un manque de mises à jour, etc. Ainsi, elles sont empêchées de fonctionner efficacement contre les attaques quotidiennes qui sont équipées d'innovations technologiques de pointe. Cette vulnérabilité peut causer divers problèmes et même conduire à des défaillances de sécurité.
L'objectif ultime de WAFPASS est de présenter une solution pour promouvoir les systèmes de sécurité comme les WAF en plus de fournir un aperçu général des solutions de sécurité.
WAFPASS prend en charge les connexions HTTP, HTTPS, les requêtes GET et POST et l'utilisation de cookies afin d'accéder aux pages restreintes aux utilisateurs authentifiés. De plus, un proxy d'interception peut être configuré.
La version 3.4.x de Python est requise pour exécuter ce programme.
Cet outil est uniquement destiné à des fins de test et académiques et ne peut être utilisé qu'avec un consentement strict. Ne l'utilisez pas à des fins illégales !
Téléchargez WAFPASS en clonant le dépôt Git :
$ git clone https://github.com/wafpassproject/wafpass.git
Pour obtenir la liste de toutes les options et commutateurs, utilisez :
$ python3 wafpass.py -h
Vous pouvez ajouter vos payloads dans /payloads/*.csv comme ceci :
payload@description
WAFPASS est le fruit de nombreuses heures de travail et d'un dévouement personnel total.
Aidez-nous à améliorer ce projet.
Contactez moi
Hamed Izadi
Un remerciement spécial à