
커뮤니티에서 수집한 WAF(웹 애플리케이션 방화벽) 우회 페이로드를 엄선하여 정리한 CSV 모음으로, WAF 보호 기능을 테스트하고 검증하기 위한 도구입니다.
Web Application Firewalls, 일명 WAF는 쓰레기입니다.
가장 저렴한 Cloudflare부터 Imperva, Akamai, F5, Checkpoint, Fortinet과 같은 "엔터프라이즈" 업체에 이르기까지 모든 벤더는 실제 보호를 전혀 제공하지 않으면서 고객을 속이고 있을 뿐입니다.
WAF 시그니처의 99.9%는 10~15년 전에 작성된 RegExps에 불과합니다.
이를 증명하기 위해, 커뮤니티 우회 기법이 적용된 Twitter 페이로드를 여러분이 확인할 수 있는 CSV 목록에 넣었습니다.
WAF 벤더를 믿지 말고 직접 테스트하세요.