
Interrompi il WAF abusando dei cifrari SSL/TLS
Disinnesca WAF abusando dei cifrari SSL/TLS
Questo strumento è stato creato per analizzare i cifrari supportati dal firewall per applicazioni web (WAF) utilizzato sul lato server web. (Riferimento: https://0x09al.github.io/waf/bypass/ssl/2018/07/02/web-application-firewall-bypass.html). Funziona prima attivando SslScan per cercare tutti i cifrari supportati durante la negoziazione SSL/TLS con il server web. Dopo aver ottenuto il file di testo di tutti i cifrari supportati, utilizziamo Curl per interrogare il server web con ciascun cifrario per verificare quali non sono supportati dal WAF ma sono supportati dal server web. Se viene trovato un cifrario di questo tipo, viene visualizzato un messaggio che indica "Firewall bypassato".

Questo strumento è stato creato usando Python2 e i seguenti moduli sono stati utilizzati:-
1.requests
2.os
3.sys
4.subprocess
Apri terminale
python2 WAF_buster.py --input

Sahil Tikoo
Hacker