Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wafpass — 分析所有载荷绕过方法的参数,旨在对标 WAF 等安全解决方案。 | Kitploit
工具/GitHubGitHub/wafpassproject/wafpass
漏洞分析Web应用程序漏洞利用WAF绕过Web安全渗透测试
GitHubwafpassproject/wafpass

wafpass

分析所有载荷绕过方法的参数,旨在对标 WAF 等安全解决方案。

查看仓库
2217542年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WAFPASS

root@kitploit:~
                        ██╗    ██╗ █████╗ ███████╗██████╗  █████╗ ███████╗███████╗
                        ██║    ██║██╔══██╗██╔════╝██╔══██╗██╔══██╗██╔════╝██╔════╝
                        ██║ █╗ ██║███████║█████╗  ██████╔╝███████║███████╗███████╗
                        ██║███╗██║██╔══██║██╔══╝  ██╔═══╝ ██╔══██║╚════██║╚════██║
                        ╚███╔███╔╝██║  ██║██║     ██║     ██║  ██║███████║███████║
                         ╚══╝╚══╝ ╚═╝  ╚═╝╚═╝     ╚═╝     ╚═╝  ╚═╝╚══════╝╚══════╝
                     
                            WAFPASS - 版权所有 (c) 2017 Hamed Izadi (@hezd). 

    

WAFPASS 分析所有绕过方法中的参数,旨在对 WAF 等安全解决方案进行基准测试。

如今,全球大量网站所有者使用“Web 应用防火墙”来提升安全性。然而,这些安全应用存在诸多缺陷,如性能不佳、更新滞后等。因此,在面对配备尖端技术创新的日常攻击时,它们难以有效发挥作用。这种脆弱性可能引发各种问题,甚至导致安全失效。

WAFPASS 的最终目标是提供一种解决方案,以改进像 WAF 这样的安全系统,同时提供安全解决方案的整体概览。

WAFPASS 支持 HTTP、HTTPS 连接,GET 和 POST 请求,以及使用 Cookie 访问需要身份验证的页面。此外,还可以设置拦截代理。

系统要求:

运行此程序需要 Python 3.4.x 版本。

免责声明:

本工具仅用于测试和学术目的,且仅能在获得明确同意的情况下使用。请勿将其用于非法用途!

安装:

通过克隆 Git 仓库下载 WAFPASS:

root@kitploit:~
  $ git clone https://github.com/wafpassproject/wafpass.git

支持平台:

  • Linux
  • Mac OS X
  • Windows

使用方法:

要获取所有选项和开关的列表,请使用:

root@kitploit:~
  $ python3 wafpass.py -h

您可以在 /payloads/*.csv 文件中添加自己的有效载荷,格式如下:

root@kitploit:~
  payload@description
  

支持:

WAFPASS 是多个小时劳动和个人全心奉献的成果。

请帮助我们改进此项目。

有问题?

联系我

作者

Hamed Izadi

特别感谢

Hamed Hosseini

许可证

MIT

下载工具