██╗ ██╗ █████╗ ███████╗██████╗ █████╗ ███████╗███████╗
██║ ██║██╔══██╗██╔════╝██╔══██╗██╔══██╗██╔════╝██╔════╝
██║ █╗ ██║███████║█████╗ ██████╔╝███████║███████╗███████╗
██║███╗██║██╔══██║██╔══╝ ██╔═══╝ ██╔══██║╚════██║╚════██║
╚███╔███╔╝██║ ██║██║ ██║ ██║ ██║███████║███████║
╚══╝╚══╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚══════╝
WAFPASS - 版权所有 (c) 2017 Hamed Izadi (@hezd).
WAFPASS 分析所有绕过方法中的参数,旨在对 WAF 等安全解决方案进行基准测试。
如今,全球大量网站所有者使用“Web 应用防火墙”来提升安全性。然而,这些安全应用存在诸多缺陷,如性能不佳、更新滞后等。因此,在面对配备尖端技术创新的日常攻击时,它们难以有效发挥作用。这种脆弱性可能引发各种问题,甚至导致安全失效。
WAFPASS 的最终目标是提供一种解决方案,以改进像 WAF 这样的安全系统,同时提供安全解决方案的整体概览。
WAFPASS 支持 HTTP、HTTPS 连接,GET 和 POST 请求,以及使用 Cookie 访问需要身份验证的页面。此外,还可以设置拦截代理。
运行此程序需要 Python 3.4.x 版本。
本工具仅用于测试和学术目的,且仅能在获得明确同意的情况下使用。请勿将其用于非法用途!
通过克隆 Git 仓库下载 WAFPASS:
$ git clone https://github.com/wafpassproject/wafpass.git
要获取所有选项和开关的列表,请使用:
$ python3 wafpass.py -h
您可以在 /payloads/*.csv 文件中添加自己的有效载荷,格式如下:
payload@description
WAFPASS 是多个小时劳动和个人全心奉献的成果。
请帮助我们改进此项目。
联系我
Hamed Izadi
特别感谢