本帖最后由 Hacking 于 2022-7-22 10:27 编辑
*本工具仅供技术分享、交流讨论,严禁用于非法用途。
WAFW00F是一个Web应用防火墙(WAF)指纹识别的工具。
工作原理: 首先通过发送一个正常http请求,然后观察其返回有没有一些特征字符,如果不成功,它将发送大量(潜在的恶意) HTTP 请求,并使用简单的逻辑推断出它是哪个WAF,如果这也不成功,它将分析以前返回的响应,并使用另一个简单的算法来猜测 WAF 或安全解决方案是否正在积极响应我们的攻击。
使用:
这里我们直接使用kali,kali中就有自带WAFW00F:
输入wafw00f --help或者wafw00f -h,可以看到很多使用参数: wafw00f -l列出可以识别出的防火墙:
实例演示: 无WAF设备 加入WAF设备,探测就显示已存在
安装:
|