
- Posibilidad de ejecutarse en una sola URL con la -u/--url bandera
- Posibilidad de ejecutar a través de una lista de URL con la -l/--list bandera
- Posibilidad de detectar más de 40 firewalls diferentes.
- Capacidad para probar más de 20 técnicas diferentes de manipulación.
- Posibilidad de pasar sus propias cargas útiles desde un archivo, desde el terminal, o usar las cargas útiles predeterminadas
- Las cargas útiles predeterminadas que se garantiza que producen al menos un activador WAF
- Capacidad para eludir los firewalls utilizando tanto las técnicas SQLi como las técnicas de scripts entre sitios
- Capacidad para ejecutar detrás de varios tipos de proxy (socks4, socks5, http, https y Tor)
- Capacidad para utilizar un agente de usuario aleatorio, agente de usuario personal o agente de usuario predeterminado personalizado
- Asignar automáticamente el protocolo a HTTP o la capacidad de forzar el protocolo a HTTPS
- Un codificador incorporado para que pueda codificar sus cargas útiles en los desvíos descubiertos
- Más por venir…Instalar
sudo -s << EOF
git clone https://github.com/ekultek/whatwaf.git
cd whatwaf
chmod + x whatwaf.py
pip2 install -r
Requirements.txt ./whatwaf.py –helpUso
Primero, ejecutaremos el sitio web a través de WhatWaf y descubriremos qué firewall lo protege (si lo hay):
A continuación, iremos a ese sitio web y veremos cómo se ve la página:
Hmm ... eso realmente no se parece a Cloudflare, ¿verdad? Veamos lo que dicen los encabezados:
Y, por último, probemos uno de los desvíos que nos dice que intentemos:
Video demo




0 Comentarios