
समुदाय-स्रोतित वेब एप्लिकेशन फ़ायरवॉल (WAF) बायपास पेलोड का चयनित CSV संग्रह, जो WAF सुरक्षाओं के परीक्षण और सत्यापन के लिए उपयोगी है।
वेब एप्लिकेशन फ़ायरवॉल जिन्हें WAF भी कहा जाता है, कचरा हैं।
सभी विक्रेता, सबसे सस्ते Cloudflare से लेकर Imperva, Akamai, F5, Checkpoint, या Fortinet जैसे "एंटरप्राइज़" तक, अपने ग्राहकों को 0 वास्तविक सुरक्षा देकर सिर्फ धोखा दे रहे हैं।
WAF सिग्नेचर का 99.9% सिर्फ RegExps हैं जो 10-15 साल पहले लिखे गए थे।
इसे साबित करने के लिए, हमने कम्युनिटी बायपास के साथ Twitter पेलोड को CSV सूची में डाल दिया है, जिसे आप देख सकते हैं।
WAF विक्रेताओं पर भरोसा न करें, बल्कि उनका परीक्षण करें।