
Raccolta CSV curata di payload di bypass per Web Application Firewall, forniti dalla community, per testare e validare le protezioni WAF.
I Web Application Firewall, noti anche come WAF, sono spazzatura.
Tutti i vendor, dalla più economica Cloudflare a quelli "enterprise" come Imperva, Akamai, F5, Checkpoint o Fortinet, stanno solo imbrogliando i propri clienti fornendo 0 protezione reale.
99.9% delle firme WAF sono solo RegExps scritte 10-15 anni fa.
Per dimostrarlo, abbiamo inserito i payload di Twitter con i bypass della community nell'elenco CSV che puoi consultare.
Non fidarti dei vendor WAF, ma mettili alla prova.