Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nowafpls — जंक डेटा डालकर WAFs को बायपास करने के लिए Burp प्लगइन | Kitploit
उपकरण/GitHubGitHub/assetnote/nowafpls
आईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubassetnote/nowafpls

nowafpls

जंक डेटा डालकर WAFs को बायपास करने के लिए Burp प्लगइन

रिपॉजिटरी देखें
1.5k1481 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nowafpls

विषय-सूची

  • nowafpls
    • प्रलेखित WAF सीमाएँ
    • nowafpls स्थापित करना
    • nowafpls का उपयोग
    • लेखक
    • लाइसेंस

nowafpls

अधिकांश वेब एप्लिकेशन फ़ायरवॉल (WAF) की सीमाएँ होती हैं कि अनुरोध बॉडी भेजे जाने पर वे कितना डेटा प्रोसेस कर सकती हैं। इसका मतलब है कि HTTP अनुरोधों के लिए जिनमें अनुरोध बॉडी होती है (यानी POST, PUT, PATCH आदि), WAF को केवल जंक डेटा जोड़कर बायपास करना आमतौर पर संभव है।

जब अनुरोध को इस जंक डेटा के साथ पैड किया जाता है, तो WAF अनुरोध के X kb तक प्रोसेस कर उसका विश्लेषण करेगा, लेकिन WAF की सीमा के बाद की सब कुछ सीधे पास हो जाएगी।

nowafpls एक सरल Burp प्लगइन है जो repeater टैब के अंदर आपके HTTP अनुरोध में प्रासंगिक रूप से यह जंक डेटा डालता है। आप पूर्व-निर्धारित मात्रा में जंक डेटा चुन सकते हैं, या "Custom" विकल्प चुनकर मनमानी मात्रा में जंक डेटा डाल सकते हैं।

यह टूल मात्र 80 या उसके आसपास की Python लाइनों का है, यह अविश्वसनीय रूप से सरल है लेकिन अधिकांश WAF के लिए काम करता है lol।

प्रलेखित WAF सीमाएँ

WAF प्रदाताअधिकतम अनुरोध बॉडी निरीक्षण आकार सीमा
Cloudflareनियमसेट इंजन के लिए 128 KB, एंटरप्राइज़ के लिए 500 MB तक
AWS WAF8 KB - 64 KB (सेवा के आधार पर कॉन्फ़िगर करने योग्य)
Akamai8 KB - 128 KB
Azure WAF128 KB
Fortiweb by Fortinet100 MB
Barracuda WAF64 KB
Sucuri10 MB
Radware AppWallक्लाउड WAF के लिए 1 GB तक
F5 BIG-IP WAAP20 MB (कॉन्फ़िगर करने योग्य)
Palo Alto10 MB
Cloud Armor by Google8 KB (बढ़ाकर 128 KB किया जा सकता है)

nowafpls स्थापित करना

nowafpls एक Jython-आधारित Burp प्लगइन है।

  1. इस repo को क्लोन या डाउनलोड करें।
  2. Burp Suite में extensions टैब पर जाएँ।
  3. "Add" पर क्लिक करें
  4. Extension Type - Python चुनें
  5. Step 1 में डाउनलोड की गई "nowafpls.py" चुनें

nowafpls का उपयोग

https://github.com/assetnote/nowafpls/assets/5241936/dad77c3a-d550-4e5d-894d-027256137148

  1. जिस अनुरोध के लिए आप WAF बायपास करना चाहते हैं, उसे repeater टैब में भेजें।
  2. अपना कर्सर उस स्थान पर रखें जहाँ आप जंक डेटा डालना चाहते हैं।
  3. राइट क्लिक करें -> Extensions -> nowafpls
  4. आप कितना जंक डेटा डालना चाहते हैं, उसे चुनें
  5. "OK" पर क्लिक करें

nowafpls अनुरोध के प्रकार (URLEncoded/XML/JSON) के अनुसार स्वचालित रूप से जंक डेटा डालेगा।

Caido संस्करण

इस प्लगइन का Caido संस्करण @Rhynorater द्वारा अनुरक्षित है और नीचे दिए गए gist पर पाया जा सकता है:

root@kitploit:~
https://gist.github.com/Rhynorater/ace68d4976357ca0937cb4669f303306

या EvenBetter Workflow Library में।

लेखक

  • Shubham Shah - प्रारंभिक कार्य - github

लाइसेंस

MIT

टूल डाउनलोड करें