该工具可远程检测 OWASP Core Rule Set (CRS) 在 ModSecurity WAF 上使用的版本。它还能识别 CRS 配置的偏执级别(PL),从而在无需本地访问的情况下洞悉 WAF 的安全态势。
python crsprober.py http://example.com
版权所有 (c) 2025 Jozef Sudolsky。保留所有权利。
“啤酒软件许可证”(修订版 42): [email protected] 编写了此文件。只要您保留此声明,您就可以随意使用此内容。如果我们某天相遇,并且您认为此内容值得,您可以请我喝一杯啤酒作为回报。Jozef Sudolsky