WAFNinja - 渗透测试人员的WAF绕过利器
WAFNinja 是一个用 Python 编写的命令行工具。它旨在通过自动化绕过输入验证所需的步骤,帮助渗透测试人员绕过WAF。该工具的设计目标是易于扩展、使用简单,并能在团队环境中使用。工具附带了许多有效载荷和模糊测试字符串,存储在本地数据库文件中。WAFNinja 支持 HTTP 连接、GET 和 POST 请求,以及使用 Cookie 访问需要身份验证的页面。此外,还可以设置拦截代理。
安装:
git clone https://github.com/khalilbijjou/WAFNinja && cd WAFNinja
pip install -r requirements.txt
用法:
wafninja.py [-h] [-v] {fuzz, bypass, insert-fuzz, insert-bypass, set-db} ...
示例:
fuzz:
python wafninja.py fuzz -u "http://www.target.com/index.php?id=FUZZ"
-c "phpsessid=value" -t xss -o output.html
bypass:
python wafninja.py bypass -u "http://www.target.com/index.php" -p "Name=PAYLOAD&Submit=Submit"
-c "phpsessid=value" -t xss -o output.html
insert-fuzz:
python wafninja.py insert-fuzz -i select -e select -t sql
位置参数: {fuzz, bypass, insert-fuzz, insert-bypass, set-db}
你想使用哪个功能?
fuzz 检查WAF允许哪些符号和关键字。
bypass 将数据库中的有效载荷发送到目标。
insert-fuzz 添加模糊测试字符串
insert-bypass 添加绕过有效载荷到列表中
set-db 使用其他数据库文件。便于与他人共享同一数据库。
可选参数:
-h, --help 显示帮助信息并退出
-v, --version 显示程序版本号并退出
欢迎任何反馈!此致,Khalil。