
모든 페이로드의 우회 방법과 함께 매개변수를 분석하여 WAF와 같은 보안 솔루션을 벤치마킹하는 것을 목표로 합니다.
██╗ ██╗ █████╗ ███████╗██████╗ █████╗ ███████╗███████╗
██║ ██║██╔══██╗██╔════╝██╔══██╗██╔══██╗██╔════╝██╔════╝
██║ █╗ ██║███████║█████╗ ██████╔╝███████║███████╗███████╗
██║███╗██║██╔══██║██╔══╝ ██╔═══╝ ██╔══██║╚════██║╚════██║
╚███╔███╔╝██║ ██║██║ ██║ ██║ ██║███████║███████║
╚══╝╚══╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚══════╝
WAFPASS - 저작권 (c) 2017 Hamed Izadi (@hezd).
WAFPASS는 모든 페이로드의 우회 방법으로 매개변수를 분석하여 WAF와 같은 보안 솔루션의 벤치마킹을 목표로 합니다.
오늘날 전 세계 많은 웹사이트 소유자는 보안을 개선하기 위해 "웹 애플리케이션 방화벽"을 사용합니다. 그러나 이러한 보안 애플리케이션은 성능 저하, 업데이트 부족 등 많은 결함을 안고 있습니다. 따라서 최첨단 기술 혁신을 갖춘 일상적인 공격에 효과적으로 대응하는 데 어려움을 겪습니다. 이러한 취약성은 다양한 문제를 야기하고 보안 실패로 이어질 수 있습니다.
WAFPASS의 궁극적인 목표는 보안 솔루션에 대한 일반적인 개요를 제공하는 것뿐만 아니라 WAF와 같은 보안 시스템을 개선하기 위한 솔루션을 제시하는 것입니다.
WAFPASS는 HTTP,HTTPS 연결, GET 및 POST 요청을 지원하며, 인증된 사용자로 제한된 페이지에 접근하기 위해 쿠키를 사용할 수 있습니다. 또한, 인터셉팅 프록시를 설정할 수 있습니다.
이 프로그램을 실행하려면 Python 버전 3.4.x가 필요합니다.
이 도구는 테스트 및 학술 목적으로만 사용되며, 엄격한 동의가 있는 경우에만 사용할 수 있습니다. 불법적인 목적으로 사용하지 마십시오!
Git 리포지토리를 클론하여 WAFPASS를 다운로드하십시오:
$ git clone https://github.com/wafpassproject/wafpass.git
모든 옵션 및 스위치 목록을 보려면 다음을 사용하십시오:
$ python3 wafpass.py -h
다음과 같이 /payloads/*.csv에 페이로드를 추가할 수 있습니다:
payload@description
WAFPASS는 많은 시간의 작업과 완전한 개인적 헌신의 프로젝트입니다.
이 프로젝트를 개선하는 데 도움을 주시기 바랍니다.
Hamed Izadi
특별 감사