
WAFなどのセキュリティソリューションをベンチマークすることを目的として、すべてのペイロードのバイパス手法を用いてパラメータを分析します。
██╗ ██╗ █████╗ ███████╗██████╗ █████╗ ███████╗███████╗
██║ ██║██╔══██╗██╔════╝██╔══██╗██╔══██╗██╔════╝██╔════╝
██║ █╗ ██║███████║█████╗ ██████╔╝███████║███████╗███████╗
██║███╗██║██╔══██║██╔══╝ ██╔═══╝ ██╔══██║╚════██║╚════██║
╚███╔███╔╝██║ ██║██║ ██║ ██║ ██║███████║███████║
╚══╝╚══╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚══════╝
WAFPASS - 著作権 (c) 2017 Hamed Izadi (@hezd).
WAFPASSは、すべてのペイロードのバイパス手法を使用してパラメータを分析し、WAFなどのセキュリティソリューションのベンチマークを目的としています。
今日、世界中の多くのウェブサイト所有者が「Webアプリケーションファイアウォール」を使用してセキュリティを強化しています。しかし、これらのセキュリティアプリケーションは、パフォーマンスの低下や更新の不足など、多くの欠点を抱えています。そのため、最先端の技術革新を備えた日常的な攻撃に対して効果的に機能することが妨げられています。この脆弱性はさまざまな問題を引き起こし、セキュリティ障害につながる可能性があります。
WAFPASSの最終目標は、セキュリティソリューションの概要を提供することに加えて、WAFなどのセキュリティシステムを向上させるためのソリューションを提示することです。
WAFPASSはHTTP、HTTPS接続、GETおよびPOSTリクエスト、認証ユーザーに制限されたページにアクセスするためのCookieの使用をサポートしています。また、インターセプトプロキシを設定することもできます。
Pythonバージョン3.4.xがこのプログラムを実行するために必要です。
このツールはテストおよび学術目的のみであり、厳格な同意が得られた場合にのみ使用できます。不正な目的で使用しないでください!
GitリポジトリをクローンしてWAFPASSをダウンロードします:
$ git clone https://github.com/wafpassproject/wafpass.git
すべてのオプションとスイッチの一覧を表示するには、次を使用します:
$ python3 wafpass.py -h
/payloads/*.csvにペイロードを次のように追加できます:
payload@description
WAFPASSは多くの作業時間と個人の献身のプロジェクトです。このプロジェクトの改善にご協力ください。
私に連絡
Hamed Izadi
特に感謝します