Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WAFNinja — WAFNinja — это инструмент, который содержит две функции для атаки на межсетевые экраны веб-приложений (файрволы веб-приложений). | Kitploit
Инструменты/GitHubGitHub/khalilbijjou/wafninja
Эксплуатация веб-приложенийОбход WAFФаззингТестирование на Проникновение
GitHubkhalilbijjou/wafninja

WAFNinja

WAFNinja — это инструмент, который содержит две функции для атаки на межсетевые экраны веб-приложений (файрволы веб-приложений).

Репозиторий
8292559 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WAFNinja

root@kitploit:~
    WAFNinja — любимый инструмент тестировщиков на проникновение для обхода WAF

WAFNinja — это инструмент командной строки, написанный на Python. Он помогает тестировщикам на проникновение обходить WAF, автоматизируя шаги, необходимые для обхода валидации ввода. Инструмент создавался с целью быть легко расширяемым, простым в использовании и применимым в командной среде. В комплекте с инструментом поставляется множество полезных нагрузок и строк для фаззинга, хранящихся в локальном файле базы данных. WAFNinja поддерживает HTTP-соединения, GET и POST запросы, а также использование Cookies для доступа к страницам, ограниченным для аутентифицированных пользователей. Также можно настроить прокси-перехватчик.

Установка:

root@kitploit:~
git clone https://github.com/khalilbijjou/WAFNinja && cd WAFNinja
pip install -r requirements.txt

Использование:

root@kitploit:~
wafninja.py [-h] [-v] {fuzz, bypass, insert-fuzz, insert-bypass, set-db} ...

ПРИМЕР:

fuzz:

root@kitploit:~
python wafninja.py fuzz -u "http://www.target.com/index.php?id=FUZZ" 
-c "phpsessid=value" -t xss -o output.html 

bypass:

root@kitploit:~
python wafninja.py bypass -u "http://www.target.com/index.php"  -p "Name=PAYLOAD&Submit=Submit"         
-c "phpsessid=value" -t xss -o output.html

insert-fuzz:

root@kitploit:~
python wafninja.py insert-fuzz -i select -e select -t sql

именованные аргументы: {fuzz, bypass, insert-fuzz, insert-bypass, set-db}

root@kitploit:~
Какую функцию вы хотите использовать?
                    
fuzz                проверяет, какие символы и ключевые слова разрешены WAF.
bypass              отправляет полезные нагрузки из базы данных на цель.
insert-fuzz         добавляет строку для фаззинга
insert-bypass       добавляет полезную нагрузку в список обхода
set-db              использует другой файл базы данных. Полезно для совместного использования одной базы данных с другими.

необязательные аргументы:
-h, --help            показать это справочное сообщение и выйти
-v, --version         показать номер версии программы и выйти

Буду признателен за любую обратную связь! С уважением, Халил.

Скачать инструмент