Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wafw00f — Ferramenta automatizada de fingerprinting de Web Application Firewall que identifica e detecta mais de 200 produtos WAF analisando respostas HTTP a requisições normais e maliciosas. | Kitploit
Ferramentas/GitHubGitHub/enablesecurity/wafw00f
ReconhecimentoScanners de VulnerabilidadesScanners de Vulnerabilidades WebAnálise Dinâmica de Código (DAST)Exploração de Aplicações WebColeta de InformaçõesBypass de WAFSegurança WebRastreadorTop em Rastreador nº20
6.5k1.1k49há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Top em Análise Dinâmica de Código (DAST) nº18
Top em Bypass de WAF nº1
Top em Exploração de Aplicações Web nº13
Top em Segurança Web nº12
Top em Scanners de Vulnerabilidades Web nº18
GitHubenablesecurity/wafw00f

wafw00f

Ferramenta automatizada de fingerprinting de Web Application Firewall que identifica e detecta mais de 200 produtos WAF analisando respostas HTTP a requisições normais e maliciosas.

Ver RepositórioSite
Compartilhar

wafw00f
WAFW00F

A Ferramenta de Identificação de Firewall de Aplicação Web.
— Da Enable Security

Como funciona?

Para realizar sua mágica, o WAFW00F faz o seguinte:

  • Envia uma requisição HTTP normal e analisa a resposta; isso identifica uma série de soluções de WAF.
  • Se não for bem-sucedido, envia uma série de requisições HTTP (potencialmente maliciosas) e usa lógica simples para deduzir qual WAF é.
  • Se também não for bem-sucedido, analisa as respostas previamente retornadas e usa outro algoritmo simples para adivinhar se um WAF ou solução de segurança está respondendo ativamente aos nossos ataques.

Para mais detalhes, confira o código-fonte em nosso repositório principal.

O que ele detecta?

O WAFW00F pode detectar vários firewalls, cuja lista está abaixo:

$ wafw00f -l


                  ?              ,.   (   .      )        .      "
          __        ??          ("     )  )'     ,'        )  . (`     '`
    (___()'`;   ???          .; )  ' (( (" )    ;(,     ((  (  ;)  "  )")
    /,___ /`                 _"., ,._'_.,)_(..,( . )_  _' )_') (. _..( ' )
    \\   \\                 |____|____|____|____|____|____|____|____|____|

                                ~ WAFW00F : v2.4.2 ~
                  ~ Sniffing Web Application Firewalls since 2009 ~

[+] Can test for these WAFs:

  WAF Name                        Manufacturer
  --------                        ------------
Baixar ferramenta