web application firewall tespiti

selam beyler waf nedir? http üzerinden gelen saldırıları kesebilmek için kullanılmakta olan teknolojilere verilen isimdir. hedef sitede waf tespiti yapmak ilk işlemlerden...

selam beyler

waf nedir?
http üzerinden gelen saldırıları kesebilmek için kullanılmakta olan teknolojilere verilen isimdir.

hedef sitede waf tespiti yapmak ilk işlemlerden biridir.
çünkü waf var ise ona göre payload'lar yazarız.


Waf.png


waf tespiti için "wafw00f" adlı yazılımı kullanacağız.

Kullanımı: wafw00f http://site.com/

pbGV2n.png


Kaynaklar:
Detaylı bilgi : https://canyoupwn.me/tr-what-is-waf-and-how-to-bypass/
Bilgi: https://www.beyaz.net/tr/guvenlik/cozumler/waf_cozumu.html
Kitap: Kodlab - Kali Linux
 
131,921Konular
3,272,671Mesajlar
316,568Kullanıcılar
hossam hanySon Üye
Üst Alt