
Coleção CSV curada de payloads de bypass de Web Application Firewall originados da comunidade para testar e validar proteções WAF.
Web Application Firewalls, também conhecidos como WAF, são lixo.
Todos os fornecedores, do Cloudflare mais barato até "enterprise" como Imperva, Akamai, F5, Checkpoint ou Fortinet, estão apenas enganando seus clientes ao entregar 0 proteção real.
99.9% das assinaturas de WAF são apenas RegExps escritas há 10-15 anos
Para provar isso, colocamos payloads do Twitter com bypasses da comunidade na lista CSV que você pode conferir.
Não confie nos fornecedores de WAF, mas teste-os.