
Нарушение работы WAF путем злоупотребления SSL/TLS Ciphers
Нарушение работы WAF за счет манипуляции SSL/TLS шифрами
Этот инструмент был создан для анализа шифров, поддерживаемых межсетевым экраном веб-приложений (WAF) на стороне веб-сервера. (Ссылка: https://0x09al.github.io/waf/bypass/ssl/2018/07/02/web-application-firewall-bypass.html). Сначала запускается SslScan для поиска всех поддерживаемых шифров во время согласования SSL/TLS с веб-сервером. После получения текстового файла со всеми поддерживаемыми шифрами мы используем Curl для запроса к веб-серверу с каждым шифром, чтобы проверить, какие из шифров не поддерживаются WAF, но поддерживаются веб-сервером. Если такой шифр найден, выводится сообщение "Firewall is bypassed".

Этот инструмент создан с использованием Python2, и в нем использовались следующие модули:
1.requests
2.os
3.sys
4.subprocess
Откройте терминал
python2 WAF_buster.py --input

Sahil Tikoo
Hacker