Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
teler-waf — teler-waf — это HTTP-промежуточное программное обеспечение на Go, которое защищает локальные веб-сервисы от угроз OWASP Top 10, известных уязвимостей, злоумышленников, ботнетов, нежелательных краулеров и брутфорс-атак. | Kitploit
Инструменты/GitHubGitHub/teler-sh/teler-waf
Оборонительные ИнструментыСканеры уязвимостейОбход IDS/IPSОбход WAFВеб-безопасностьОбнаружение ВторженийНеправильная КонфигурацияБезопасность API
GitHubteler-sh/teler-waf

teler-waf

teler-waf — это HTTP-промежуточное программное обеспечение на Go, которое защищает локальные веб-сервисы от угроз OWASP Top 10, известных уязвимостей, злоумышленников, ботнетов, нежелательных краулеров и брутфорс-атак.

40533251 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Сайт
Поделиться

teler-waf

GoDoc codecov tests OpenSSF Scorecard Mentioned in Awesome Go

teler-waf — это комплексное решение для безопасности веб-приложений на Go. Он действует как HTTP-промежуточное ПО, предоставляя простой интерфейс для интеграции функциональности IDS с teler IDS в существующие приложения на Go. Используя teler-waf, вы можете защититься от различных веб-атак, таких как межсайтовый скриптинг (XSS) и SQL-инъекции.

Пакет поставляется со стандартным net/http.Handler, что упрощает интеграцию в маршрутизацию вашего приложения. Когда клиент отправляет запрос к маршруту, защищённому teler-waf, запрос сначала проверяется с помощью teler IDS на наличие известных вредоносных шаблонов. Если вредоносных шаблонов не обнаружено, запрос передаётся для дальнейшей обработки.

Помимо защиты от веб-атак, teler-waf также может помочь повысить общую безопасность и целостность вашего приложения. Он легко настраивается, что позволяет адаптировать его под конкретные нужды вашего приложения.

См. также:

  • teler-sh/teler: Обнаружение HTTP-вторжений в реальном времени.
  • teler-sh/teler-proxy: Прокси teler для бесшовной интеграции с teler WAF.
  • teler-sh/teler-caddy: teler Caddy интегрирует мощные функции безопасности teler WAF в веб-сервер Caddy.

Возможности

teler-waf предлагает ряд мощных функций, предназначенных для повышения безопасности ваших веб-приложений на Go:

  • HTTP-промежуточное ПО для веб-приложений на Go.
  • Интеграция функциональности teler IDS.
  • Обнаружение известных вредоносных шаблонов с помощью teler IDS.
    • Распространённые веб-атаки, такие как межсайтовый скриптинг (XSS) и SQL-инъекции и т.д.
    • CVE, охватывает известные уязвимости и эксплойты.
    • Плохие IP-адреса, например, связанные с известными злоумышленниками или ботнетами.
    • Плохие HTTP-рефереры, например, те, которые не ожидаются исходя из структуры URL приложения или известны как связанные со злоумышленниками.
    • Плохие краулеры, охватывает запросы от известных вредоносных краулеров или скраперов, которые могут вызывать проблемы с производительностью или пытаться извлечь конфиденциальную информацию из приложения.
    • Атаки перебором каталогов, например, путём перебора распространённых имён каталогов или использования словарных атак.
  • Предоставление повышенной гибкости для создания собственных пользовательских правил.
  • Возможность настройки для включения в белый список определённых типов запросов на основе их URL или заголовков.
  • Лёгкая интеграция с большинством фреймворков.
  • Высокая настраиваемость для соответствия конкретным потребностям вашего приложения.

В целом, teler-waf предоставляет комплексное решение безопасности для веб-приложений на Go, помогая защититься от веб-атак и повышая общую безопасность и целостность вашего приложения.

Установка

Зависимости:

  • gcc (GNU Compiler Collection) должен быть установлен и настроен для компиляции teler-waf.

Чтобы установить teler-waf в ваше приложение на Go, выполните следующую команду для загрузки и установки пакета teler-waf:```console go get github.com/teler-sh/teler-waf

## Использование

> [!WARNING]
> **Уведомление о прекращении поддержки**: Исключения угроз (`Excludes`) будут удалены в предстоящем релизе (**v2**). См. [#73](https://github.com/teler-sh/teler-waf/discussions/73) и [#64](https://github.com/teler-sh/teler-waf/issues/64).

Вот пример использования teler-waf в приложении на Go:

1. Импортируйте пакет teler-waf в свой код на Go:```go
import "github.com/teler-sh/teler-waf"
  1. Используйте функцию New для создания нового экземпляра типа Teler. Эта функция принимает разнообразные необязательные параметры, которые могут быть использованы для настройки teler-waf в соответствии с конкретными потребностями вашего приложения.```go waf := teler.New()
3. Используйте метод `Handler` экземпляра `Teler` для создания `net/http.Handler`. Этот обработчик затем может использоваться в HTTP-маршрутизации вашего приложения для применения мер безопасности teler-waf к определённым маршрутам.```go
handler := waf.Handler(http.HandlerFunc(yourHandlerFunc))
  1. Используйте handler в маршрутизации HTTP вашего приложения для применения мер безопасности teler-waf к определённым маршрутам.```go http.Handle("/path", handler)
Вот и всё! Вы настроили teler-waf в вашем приложении Go.

**Параметры:**

Для списка параметров, доступных для настройки teler-waf, смотрите структуру [`teler.Options`](https://pkg.go.dev/github.com/teler-sh/teler-waf#Options).

### Примеры

Вот пример того, как настроить параметры и правила для teler-waf:```go
// main.go
package main

import (
	"net/http"

	"github.com/teler-sh/teler-waf"
	"github.com/teler-sh/teler-waf/request"
	"github.com/teler-sh/teler-waf/threat"
)

var myHandler = http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
	// This is the handler function for the route that we want to protect
	// with teler-waf's security measures.
	w.Write([]byte("hello world"))
})

var rejectHandler = http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
	// This is the handler function for the route that we want to be rejected
	// if the teler-waf's security measures are triggered.
	http.Error(w, "Sorry, your request has been denied for security reasons.", http.StatusForbidden)
})
Скачать инструмент