Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SafeLine — セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。 | Kitploit
ツール/GitHubGitHub/chaitin/safeline
脆弱性スキャナー動的コード分析 (DAST)IDS/IPS回避ウェブアプリケーション悪用APIセキュリティテストWAFバイパスウェブセキュリティ認証APIセキュリティアンチボットCAPTCHAバイパス
GitHub
22.3k1.5k2日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
chaitin/safeline

SafeLine

セルフホスト型のWAFおよびリバースプロキシで、悪意のあるHTTPトラフィックをフィルタリングし、SQLインジェクション、XSS、ボット攻撃をブロックします。また、レート制限と動的なHTML/JS暗号化機能を備えています。

リポジトリを見るウェブサイト

SafeLine - ウェブアプリを安全に

🏠 ウェブサイト   |   📖 ドキュメント   |   🔍 ライブデモ   |   🙋‍♂️ Discord   |   中文版

👋 はじめに

SafeLineは、セルフホスト型の WAF(Webアプリケーションファイアウォール) であり、ウェブアプリを攻撃や悪用から保護します。

Webアプリケーションファイアウォールは、Webアプリケーションとインターネット間のHTTPトラフィックをフィルタリングおよび監視することで、Webアプリを保護するのに役立ちます。通常、SQLインジェクション、XSS、コードインジェクション、OSコマンドインジェクション、CRLFインジェクション、LDAPインジェクション、XPathインジェクション、RCE、XXE、SSRF、パストラバーサル、バックドア、ブルートフォース、HTTPフラッド、ボット悪用などの攻撃からWebアプリを保護します。

💡 動作の仕組み

WAFをWebアプリケーションの前にデプロイすることで、Webアプリケーションとインターネットの間にシールドが配置されます。プロキシサーバーが中間者を使用してクライアントマシンのIDを保護するのに対し、WAFはリバースプロキシの一種であり、クライアントがサーバーに到達する前にWAFを通過させることで、サーバーを露出から保護します。

WAFは、Webアプリケーションに送信される悪意のあるHTTP/Sトラフィックをフィルタリング、監視、ブロックし、アプリからの不正なデータ流出を防ぐことで、Webアプリを保護します。これは、どのトラフィックが悪意があり、どのトラフィックが安全かを判断するのに役立つ一連のポリシーに従うことで実現します。プロキシサーバーがクライアントのIDを保護するための中間者として機能するのと同様に、WAFも同様の方法で動作しますが、リバースプロキシ中間者として機能し、Webアプリサーバーを潜在的に悪意のあるクライアントから保護します。

その中核機能は次のとおりです。

  • Web攻撃に対する防御
  • プロアクティブなボット悪用防御
  • HTMLおよびJSコードの暗号化
  • IPベースのレート制限
  • Webアクセス制御リスト

⚡️ スクリーンショット

ライブデモ を入手

🔥 機能

主な機能は次のとおりです。

  • Web攻撃のブロック
    • SQLインジェクション、XSS、コードインジェクション、OSコマンドインジェクション、CRLFインジェクション、XXE、SSRF、パストラバーサルなど、すべてのWeb攻撃を防御します。
  • レート制限
    • 定義された制限を超えるトラフィックを抑制することで、DoS攻撃、ブルートフォース試行、トラフィック急増などの悪用からWebアプリを防御します。
  • アンチボットチャレンジ

🧩 ショーケース

🚀 クイックスタート

[!WARNING] 中国本土のユーザーが国際版をインストールすると、クラウドサービスに接続できなくなる可能性があります。中文版安装文档 を参照してください。

📦 インストール

SafeLineのインストール方法については、インストールガイド を参照してください。

⚙️ Webアプリの保護

設定 を参照してください。

📋 詳細情報

効果評価

SafeLineは本番環境で使用できますか?

はい、SafeLineは本番環境で使用できます。

  • 世界中で180,000以上のインストール
  • 1,000,000以上のWebサイトを保護
  • 毎日30,000,000,000以上のHTTPリクエストを処理

🙋‍♂️ コミュニティ

コミュニティサポートを受けるには、Discord に参加してください。コアチームメンバーはDiscord内でSTAFFロールによって識別されます。

  • チャンネル #feedback: 新機能の議論用
  • チャンネル #FAQ: FAQ用
  • チャンネル #general: その他の質問用

コミュニティにはいくつかの連絡方法があり、主なものはDiscordです。これらは、新しいIssueを作成するためのGitHub Issueに加えて提供されています。

   

💪 PRO版

近日公開予定!

📝 ライセンス

詳細は LICENSE を参照してください。

ツールをダウンロード
  • アンチボットチャレンジにより、ウェブサイトをボット攻撃から保護します。人間のユーザーは許可され、クローラーやボットはブロックされます。
  • 認証チャレンジ
    • 認証チャレンジを有効にすると、訪問者はパスワードの入力が必要になり、入力しないとブロックされます。
  • 動的保護
    • 動的保護を有効にすると、WebサーバーのHTMLおよびJSコードがアクセスごとに動的に暗号化されます。
  • 正当なユーザー悪意のあるユーザー
    Web攻撃のブロック
    レート制限
    アンチボットチャレンジ
    認証チャレンジ
    HTML動的保護
    JS動的保護
    指標ModSecurity, レベル1CloudFlare, 無料SafeLine, バランスSafeLine, 厳格
    総サンプル数33669336693366933669
    検出率69.74%10.70%71.65%76.17%
    誤検知率17.58%0.07%0.07%0.22%
    精度82.20%98.40%99.45%99.38%