Entradas

Mostrando las entradas etiquetadas como WAF

Hacking y ciberseguridad identifica WAF con wafw00f

Imagen
  www.onlinetis.com   Hacking y ciberseguridad identifica WAF con wafw00f Este paquete identifica y rastrea los productos de firewall de aplicaciones web (WAF) mediante la siguiente lógica: Envía una solicitud HTTP normal y analiza la respuesta; esto identifica varias soluciones WAF. Si no se realiza correctamente, envía varias solicitudes HTTP (potencialmente maliciosas) y utiliza una lógica simple para deducir de qué WAF se trata. Si tampoco se realiza correctamente, analiza las respuestas anteriores y utiliza otro algoritmo simple para determinar si un WAF o una solución de seguridad está respondiendo activamente a los ataques. Como instalar: sudo apt install wafw00f Identificar y tomar huellas dactilares de los productos de firewall de aplicaciones web   # wafw00f -h Para utilizar Wafw00f en Kali Linux, simplemente abre una terminal y escribe wafw00f seguido del nombre del dominio o la dirección IP del sitio web que quieres analizar. Wafw00f te dirá si el sitio está ...