KaliLinux-wafw00f简介及防火墙探测

简介

现实生活中网站服务器为了加强自身的安全问题,通常读会安装一些防火墙进行恶意的扫描检测请求,这样的情况下就提升了渗透测试人员正确判断网站相关信息的成本。

在KaliLinux中提供了一款防火墙探测工具“wafw00f”(这里的“00”是数字),该工具可以通过发送正常以及不正常甚至是包含恶意代码的HTTP请求,来探测网站是否存在防火墙,并识别该防火墙的厂商及类型。

wafw00f的工作原理

1、发送正常的HTTP请求,然后观察返回的一些特征字符,这可以识别出很多WAF。

2、如果上述条件不成功,则会发送一些恶意的HTTP请求,触发WAF的拦截来获取其返回的特征进而判断所使用的WAF类型。

3、如果上述的两个条件都不成功,它会分析之前返回的响应,使用一些算法去猜解是否有某个WAF或者安全解决方案响应了我们的攻击请求。

常用的命令参数

-a      匹配所有签名特征的WAFS,不仅仅局限于第一优先匹配选项

-r      不遵循3xx状态的重定向

-t      测试一个指定的WAF

-o      输出文件,文件类型取决于文件名后缀,支持csv、json、文本

-i      从文件中读取目标。输入格式可以是csv,json或文本。

-l      显示支持探测的所有WAF列表

-p      设置代理

-H      设定一个头文件信息,用以覆盖默认的头信息

查看支持检测的WAF类型

wafw00f -l

在这里插入图片描述

探测防火墙

wafw00f 域名或者IP

在这里插入图片描述

nmap探测防火墙脚本

nmap www.baidu.com --script=http-waf-detect.nse

在这里插入图片描述

  • 1
    点赞
  • 23
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

哈哥撩编程

多点...少点...多少给点?

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值