
SSL/TLS 암호를 악용하여 WAF를 방해
SSL/TLS 암호를 악용하여 WAF를 무력화
이 도구는 웹 서버에서 사용되는 웹 애플리케이션 방화벽이 지원하는 암호를 분석하기 위해 만들어졌습니다. (참고: https://0x09al.github.io/waf/bypass/ssl/2018/07/02/web-application-firewall-bypass.html). 먼저 SslScan을 실행하여 웹 서버와의 SSL/TLS 협상 중 지원되는 모든 암호를 검색합니다. 지원되는 모든 암호의 텍스트 파일을 얻은 후, Curl을 사용하여 각 암호로 웹 서버에 쿼리하여 WAF가 지원하지 않고 웹 서버가 지원하는 암호를 확인합니다. 만약 그러한 암호가 발견되면 "방화벽이 우회되었습니다"라는 메시지가 표시됩니다.

이 도구는 Python2를 사용하여 제작되었으며, 다음 모듈들이 사용되었습니다:-
1.requests
2.os
3.sys
4.subprocess
터미널을 엽니다
python2 WAF_buster.py --input

Sahil Tikoo
Hacker