Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
teler-waf — teler-waf è un middleware HTTP Go che protegge i servizi web locali da minacce OWASP Top 10, vulnerabilità note, attori malintenzionati, botnet, crawler indesiderati e attacchi di forza bruta. | Kitploit
Strumenti/GitHubGitHub/teler-sh/teler-waf
Strumenti DifensiviScanner di VulnerabilitàEvasione IDS/IPSBypass WAFSicurezza WebRilevamento IntrusioniConfigurazione ErrataSicurezza delle API
GitHubteler-sh/teler-waf

teler-waf

teler-waf è un middleware HTTP Go che protegge i servizi web locali da minacce OWASP Top 10, vulnerabilità note, attori malintenzionati, botnet, crawler indesiderati e attacchi di forza bruta.

40533251 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Sito web
Condividi

teler-waf

GoDoc codecov tests OpenSSF Scorecard Mentioned in Awesome Go

teler-waf è una soluzione di sicurezza completa per applicazioni web basate su Go. Funge da middleware HTTP, fornendo un'interfaccia semplice per integrare le funzionalità IDS con teler IDS nelle applicazioni Go esistenti. Utilizzando teler-waf, puoi contribuire a proteggerti da una varietà di attacchi basati sul web, come cross-site scripting (XSS) e SQL injection.

Il pacchetto include un net/http.Handler standard, che ne facilita l'integrazione nel routing della tua applicazione. Quando un client effettua una richiesta a una rotta protetta da teler-waf, la richiesta viene prima controllata rispetto a teler IDS per rilevare pattern dannosi noti. Se non vengono rilevati pattern dannosi, la richiesta viene quindi passata per ulteriori elaborazioni.

Oltre a fornire protezione contro gli attacchi basati sul web, teler-waf può anche contribuire a migliorare la sicurezza e l'integrità complessiva della tua applicazione. È altamente configurabile, consentendoti di adattarlo alle esigenze specifiche della tua applicazione.

Vedi anche:

  • teler-sh/teler: Rilevamento di intrusioni HTTP in tempo reale.
  • teler-sh/teler-proxy: Proxy teler che consente un'integrazione perfetta con teler WAF.
  • teler-sh/teler-caddy: teler Caddy integra le potenti funzionalità di sicurezza di teler WAF nel server web Caddy

Caratteristiche

teler-waf offre una gamma di potenti funzionalità progettate per migliorare la sicurezza delle tue applicazioni web Go:

  • Middleware HTTP per applicazioni web Go.
  • Integrazione delle funzionalità di teler IDS.
  • Rilevamento di pattern dannosi noti utilizzando teler IDS.
    • Attacchi web comuni, come cross-site scripting (XSS) e SQL injection, ecc.
    • CVE, copre vulnerabilità ed exploit noti.
    • Indirizzi IP dannosi, come quelli associati ad attori malintenzionati noti o botnet.
    • Referer HTTP dannosi, come quelli non previsti in base alla struttura URL dell'applicazione o noti per essere associati ad attori malintenzionati.
    • Crawler dannosi, copre le richieste provenienti da crawler o scraper dannosi noti, come quelli che causano problemi di prestazioni o tentano di estrarre informazioni sensibili dall'applicazione.
    • Attacchi di forza bruta alle directory, ad esempio provando nomi di directory comuni o utilizzando attacchi dizionario.
  • Fornisce maggiore flessibilità per creare le tue regole personalizzate.
  • Opzioni di configurazione per inserire nella whitelist tipi specifici di richieste in base al loro URL o alle intestazioni.
  • Facile integrazione con molti framework.
  • Alta configurabilità per adattarsi alle esigenze specifiche della tua applicazione.

In sintesi, teler-waf fornisce una soluzione di sicurezza completa per applicazioni web basate su Go, aiutando a proteggere dagli attacchi basati sul web e migliorando la sicurezza e l'integrità complessiva della tua applicazione.

Installazione

Dipendenze:

  • gcc (GNU Compiler Collection) deve essere installato e configurato per compilare teler-waf.

Per installare teler-waf nella tua applicazione Go, esegui il seguente comando per scaricare e installare il pacchetto teler-waf:```console go get github.com/teler-sh/teler-waf

## Utilizzo

> [!WARNING]
> **Avviso di deprecazione**: Le esclusioni di minacce (`Excludes`) saranno deprecate nella prossima release (**v2**). Vedi [#73](https://github.com/teler-sh/teler-waf/discussions/73) e [#64](https://github.com/teler-sh/teler-waf/issues/64).

Ecco un esempio di come utilizzare teler-waf in un'applicazione Go:

1. Importa il pacchetto teler-waf nel tuo codice Go:```go
import "github.com/teler-sh/teler-waf"
  1. Usa la funzione New per creare una nuova istanza del tipo Teler. Questa funzione accetta una varietà di parametri opzionali che possono essere utilizzati per configurare teler-waf in base alle esigenze specifiche della tua applicazione.```go waf := teler.New()
3. Utilizza il metodo `Handler` dell'istanza `Teler` per creare un `net/http.Handler`. Questo handler può quindi essere utilizzato nel routing HTTP della tua applicazione per applicare le misure di sicurezza di teler-waf a rotte specifiche.```go
handler := waf.Handler(http.HandlerFunc(yourHandlerFunc))
  1. Utilizza il handler nel routing HTTP della tua applicazione per applicare le misure di sicurezza di teler-waf a rotte specifiche.```go http.Handle("/path", handler)
Ecco fatto! Hai configurato teler-waf nella tua applicazione Go.

**Opzioni:**

Per un elenco delle opzioni disponibili per personalizzare teler-waf, consulta la struttura [`teler.Options`](https://pkg.go.dev/github.com/teler-sh/teler-waf#Options).

### Esempi

Ecco un esempio di come personalizzare le opzioni e le regole per teler-waf:```go
// main.go
package main

import (
	"net/http"

	"github.com/teler-sh/teler-waf"
	"github.com/teler-sh/teler-waf/request"
	"github.com/teler-sh/teler-waf/threat"
)

var myHandler = http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
	// This is the handler function for the route that we want to protect
	// with teler-waf's security measures.
	w.Write([]byte("hello world"))
})

var rejectHandler = http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
	// This is the handler function for the route that we want to be rejected
	// if the teler-waf's security measures are triggered.
	http.Error(w, "Sorry, your request has been denied for security reasons.", http.StatusForbidden)
})
Scarica lo strumento