Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WAF_buster — SSL/TLS Ciphersを悪用してWAFを妨害する | Kitploit
ツール/GitHubGitHub/viperbluff/waf_buster
WAFバイパスウェブセキュリティ暗号化ペネトレーションテスト
GitHubviperbluff/waf_buster

WAF_buster

SSL/TLS Ciphersを悪用してWAFを妨害する

リポジトリを見る
4811407年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WAF_buster

SSL/TLS暗号を悪用してWAFを無効化

WAF_busterについて

このツールは、Webサーバ側で使用されているWebアプリケーションファイアウォールがサポートする暗号スイートを分析するために作成されました。(参考:https://0x09al.github.io/waf/bypass/ssl/2018/07/02/web-application-firewall-bypass.html)。まずSslScanを起動して、WebサーバとのSSL/TLSネゴシエーション時にサポートされているすべての暗号スイートを検出します。サポートされている暗号スイートのテキストファイルを取得した後、Curlを使用して各暗号スイートでWebサーバに問い合わせ、WAFがサポートしておらずWebサーバがサポートしている暗号スイートを確認します。そのような暗号スイートが見つかった場合、「ファイアウォールは迂回されました」というメッセージが表示されます。

スクリーンショット

WAF_buster

インストール

git clone https://github.com/viperbluff/WAF_buster.git

Python2

このツールはPython2を使用して作成され、以下のモジュールが使用されています:-

1.requests

2.os

3.sys

4.subprocess

使い方

ターミナルを開く

python2 WAF_buster.py --input

使い方

クレジット

Sahil Tikoo

Hacker

ツールをダウンロード