wafw00f 简单利用

2019 年 6 月 23 日 黑白之道


Wafw00f只是一个python工具,可以自动执行一系列用于查找WAF的过程。Wafw00f只是使用一组HTTP请求和方法查询Web服务器。它分析来自它们的响应并检测到防火墙。

下面就简单介绍一下这款工具,首先要在kali上安装
git clone https://github.com/sandrogauci/wafw00f



进入wafw00f所在的目录
cd wafw00f



安装
python setup.py install



看看都有哪些功能及说明 wafw00f -h



看不懂是吗?没事这里我找了一下翻译的

-h, -  help显示此帮助消息并退出
-v, -  verbose启用详细程度 - 多个-v选项可增加详细程度
-a, -  findind查找所有WAF,不要在第一个上停止测试
-r, -  disableredirect不要遵循3xx响应给出的重定向
-t TEST, -  test = TEST测试一个特定的WAF
-l, -  list列出我们能够检测到的所有WAF
       --xmlrpc启用XML-RPC接口而不是CUI
-p    代理,代理=代理
       使用HTTP代理执行请求,例如:
http://hostname: 8080年,socks5: / /主机名:1080

--xmlrpcport = XMLRPCPORT指定要侦听的备用端口,默认为8001
-V, -  version打印出版本
-h    HEADERSFILE, HEADERSFILE = HEADERSFILE
      传递自定义标头,例如覆盖默认的用户代理字符串

了解完参数及作用,我们就先试试-l参数看看都支持哪些防火墙服务!大致数一下有220多个



接下来找个网站测试一下百度吧!这里加了-a和-v两个参数。



当你不确定网站到底有没有防火墙的时候那就复制网址跑一下吧!


登录查看更多
10

相关内容

Web Service是一个平台独立的,低耦合的,自包含的、基于可编程的web的应用程序,可使用开放的XML(标准通用标记语言下的一个子集)标准来描述、发布、发现、协调和配置这些应用程序,用于开发分布式的互操作的应用程序。Web Service技术, 能使得运行在不同机器上的不同应用无须借助附加的、专门的第三方软件或硬件, 就可相互交换数据或集成。依据Web Service规范实施的应用之间, 无论它们所使用的语言、 平台或内部协议是什么, 都可以相互交换数据。Web Service是自描述、 自包含的可用网络模块, 可以执行具体的业务功能。
【2020新书】实战R语言4,323页pdf
专知会员服务
98+阅读 · 2020年7月1日
零样本文本分类,Zero-Shot Learning for Text Classification
专知会员服务
95+阅读 · 2020年5月31日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【WWW2020-微软】理解用户行为用于文档推荐
专知会员服务
34+阅读 · 2020年4月5日
《强化学习—使用 Open AI、TensorFlow和Keras实现》174页pdf
专知会员服务
136+阅读 · 2020年3月1日
社区分享|如何让模型在生产环境上推理得更快
后渗透利用msf关闭防火墙
黑白之道
8+阅读 · 2019年8月24日
Webkiller 简单利用
黑白之道
11+阅读 · 2019年6月11日
Python用于NLP :处理文本和PDF文件
Python程序员
4+阅读 · 2019年3月27日
文本分析与可视化
Python程序员
8+阅读 · 2019年2月28日
如何编写完美的 Python 命令行程序?
CSDN
5+阅读 · 2019年1月19日
利用自识别标记实现复杂场景下相机标定
计算机视觉life
7+阅读 · 2018年4月17日
线性回归:简单线性回归详解
专知
11+阅读 · 2018年3月10日
带你训练一个简单的音频识别网络(附代码)
数据派THU
4+阅读 · 2017年10月9日
Arxiv
5+阅读 · 2018年4月30日
Arxiv
3+阅读 · 2017年11月21日
Arxiv
4+阅读 · 2017年7月25日
VIP会员
相关资讯
社区分享|如何让模型在生产环境上推理得更快
后渗透利用msf关闭防火墙
黑白之道
8+阅读 · 2019年8月24日
Webkiller 简单利用
黑白之道
11+阅读 · 2019年6月11日
Python用于NLP :处理文本和PDF文件
Python程序员
4+阅读 · 2019年3月27日
文本分析与可视化
Python程序员
8+阅读 · 2019年2月28日
如何编写完美的 Python 命令行程序?
CSDN
5+阅读 · 2019年1月19日
利用自识别标记实现复杂场景下相机标定
计算机视觉life
7+阅读 · 2018年4月17日
线性回归:简单线性回归详解
专知
11+阅读 · 2018年3月10日
带你训练一个简单的音频识别网络(附代码)
数据派THU
4+阅读 · 2017年10月9日
Top
微信扫码咨询专知VIP会员