
Курируемая CSV-коллекция payload-ов для обхода Web Application Firewall, собранных сообществом, для тестирования и проверки WAF-защиты.
Межсетевые экраны веб-приложений, они же WAF, — это мусор.
Все вендоры — от самого дешёвого Cloudflare до «корпоративных» вроде Imperva, Akamai, F5, Checkpoint или Fortinet — просто обманывают своих клиентов, обеспечивая 0 реальной защиты.
99.9% сигнатур WAF — это просто RegExps, написанные 10–15 лет назад
Чтобы доказать это, мы собрали твиттер-пейлоады с обходами сообщества в CSV-список, который вы можете проверить.
Не доверяйте вендорам WAF, а проверяйте их.