Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ftw — Framework orientado a YAML para testar regras de Web Application Firewall (WAF) usando linhas de base do OWASP Core Rule Set. Automatiza a detecção de regressão e valida regras WAF personalizadas por meio de simulações de ataque HTTP repetíveis. | Kitploit
Ferramentas/GitHubGitHub/coreruleset/ftw
Scanners de VulnerabilidadesBypass de WAFSegurança WebTestes de PenetraçãoDevSecOps
GitHubcoreruleset/ftw

ftw

Framework orientado a YAML para testar regras de Web Application Firewall (WAF) usando linhas de base do OWASP Core Rule Set. Automatiza a detecção de regressão e valida regras WAF personalizadas por meio de simulações de ataque HTTP repetíveis.

Ver Repositório
14239há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Framework para Testar WAFs (FTW)

Build Status PyPI version

Propósito

Este projeto foi criado por pesquisadores do ModSecurity e Fastly para ajudar a fornecer testes rigorosos para regras de WAF. Ele usa o OWASP Core Ruleset V3 como base para testar regras em um WAF. Cada regra do conjunto de regras é carregada em um arquivo YAML que emite requisições HTTP que irão acionar essas regras. Os usuários podem verificar a execução da regra após os testes serem emitidos para garantir que a resposta esperada seja recebida de um ataque

Metas / Casos de uso incluem:

  • Encontrar regressões em implantações de WAF usando integração contínua e emitindo ataques repetíveis para um WAF
  • Fornecer um framework de testes para novas regras no ModSecurity, se uma regra for submetida, ela DEVE ter testes positivos e negativos correspondentes
  • Avaliar WAFs contra um conjunto de regras de base comum e acordado (OWASP)
  • Testar e verificar regras personalizadas para WAFs que não fazem parte do conjunto de regras principal

Para nosso anúncio de lançamento 1.0, confira o OWASP CRS Blog

Instalação

  • git clone https://github.com/coreruleset/ftw.git
  • cd ftw
  • virtualenv env && source ./env/bin/activate
  • pip install -r requirements.txt
  • py.test -s -v test/test_default.py --ruledir=test/yaml

Escrevendo seus primeiros testes

O núcleo do FTW são seus testes extensíveis baseados em yaml. Esta seção lista alguns recursos sobre como eles são formatados, como escrevê-los e como você pode usá-los.

OWASP CRS escreveu um ótimo post no blog descrevendo como os testes FTW são escritos e executados.

YAMLFormat.md é a verdade absoluta de todos os campos yaml que são atualmente compreendidos pelo FTW.

Após ler esses dois recursos, você deve ser capaz de começar a escrever testes. Você provavelmente estará verificando respostas de código de status ou respostas de requisições web usando a diretiva log_contains. Para integrar FTW para testar regexes nos logs do seu WAF, consulte ExtendingFTW.md

Provisionando Apache+Modsecurity+OWASP CRS

Se você precisar de um ambiente para testar regras de WAF, um foi criado com Apache, Modsecurity e a versão 3.0.0 do OWASP core ruleset. Isso pode ser implantado por:

  • Checking out the repository: git clone https://github.com/fastly/waf_testbed.git
  • Typing vagrant up
Baixar ferramenta