安全矩阵

 找回密码
 立即注册
搜索
查看: 2512|回复: 0

WAF绕过工具(附下载地址)

[复制链接]

251

主题

270

帖子

1797

积分

金牌会员

Rank: 6Rank: 6

积分
1797
发表于 2022-3-4 20:02:15 | 显示全部楼层 |阅读模式
WAF绕过工具(附下载地址)

​注意:仅供安全研究。
Nemesida WAF 团队 ( nemesida-waf.com ) 的 WAF Bypass 是一个开源工具 (Python3),用于使用预定义的有效负载检查任何 WAF 的误报/误报数量(如果需要,可以更改有效负载集)。使用前关闭禁用模式。

为内部需求开发的脚本,包括用于测试 Nemesis WAF 和 Nemesida WAF Free,但您可以使用它来测试任何 WAF。

如何运行

从 Docker 运行

最新的 waf-bypass 始终可通过Docker Hub获得。可以通过以下命令轻松拉取:
  1. <font face="Tahoma"># docker pull nemesida/waf-bypass</font>
复制代码

使用命令运行:
  1. # docker run nemesida/waf-bypass --host='example.com'
  2. 要么
  3. # docker run nemesida/waf-bypass --host='example.com' --proxy='http://proxy.example.com:3128'
复制代码

从 GitHub 运行源代码
  1. git clone https://github.com/nemesida-waf/waf_bypass.git /opt/waf-bypass/
  2. # python3 -m pip install -r /opt/waf-bypass/requirements.txt

  3. # python3 /opt/waf-bypass/main.py --host='example.com'
  4. 要么
  5. # python3 /opt/waf-bypass/main.py --host='example.com' --proxy='http://proxy.example.com:3128'
复制代码



















回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-4-24 07:44 , Processed in 0.018658 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表