美文网首页
扫描网站WAF类型

扫描网站WAF类型

作者: Jackey_song | 来源:发表于2020-05-03 23:16 被阅读0次

WAFwaf是一个web应用的保护装置,入侵检测系统IDS,入侵阻止系统IPS.nmap

nmap -p 80 --script http-waf-detect.nse www.baidu.com

Nmap scan report for www.baidu.com (61.135.169.125) Host is up (0.0042s latency).

Other addresses for www.baidu.com (not scanned):61.135.169.121

PORT STATE SERVICE

80/tcp open http | http-waf-detect: IDS/IPS/WAF detected: |_www.baidu.com:80/?p4yl04d3=<script>alert(document.cookie)</script> 

更加准确的检查 可使用--script=http-waf-fingerprint

Wafw00f

这款工具可以识别很多厂家的web防火墙

wafw00f -l

InfoGuard Airlock

Anquanbao

Barracuda Application Firewall

Better WP Security

BinarySec

BlockDoS

ChinaCache-CDN

Cisco ACE XML Gateway

CloudFlare

Comodo WAF

DenyALL WAF

Applicure dotDefender

Edgecast / Verizon Digital media

F5 BIG-IP APM

F5 BIG-IP ASM

F5 BIG-IP LTM

F5 FirePass

F5 Trafficshield

FortiWeb

Art of Defence HyperGuard

IBM Web Application Security

IBM DataPower

Imperva SecureSphere

Incapsula WAF

Microsoft ISA Server

Mission Control Application Shield

Trustwave ModSecurity

ModSecurity (OWASP CRS)

Naxsi

NetContinuum

Citrix NetScaler

AdNovum nevisProxy

NSFocus

PowerCDN

Profense

Radware AppWall

Safedog

eEye Digital Security SecureIIS

Sucuri WAF

Teros WAF

Microsoft URLScan

USP Secure Entry Server

Wallarm

Aqtronix WebKnight

Juniper WebApp Secure

West263CDN

360WangZhanBao

相关文章

  • 扫描网站WAF类型

    WAFwaf是一个web应用的保护装置,入侵检测系统IDS,入侵阻止系统IPS.nmap nmap -p 80 -...

  • 记某授权网站mssql绕waf注入

    0x00 发现waf使用burp加载目录字典扫描目录时发现网站有waf,是安全狗4.0 0x01 发现mssql注...

  • Burpsuite使用方式

    Burpsuite 安装好使用 功能使用、密码破解、waf抓包 Dashboard(仪表盘) 新扫描→网站 Tar...

  • Nmap扫描waf

  • WAF绕过

    一、WAF简介 WAF(WebApplicationFirewall)也称:网站应用级入侵防御系统,是通过执行一系...

  • 2020版 | 渗透测试面试问题,内含大量渗透技巧

    一、思路流程 1、信息收集 a、服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) b、网站指纹识别...

  • 网络安全岗位面试经验总结(面试必备)

    ​ 思路流程: 信息收集 服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) 网站指纹识别(包括,c...

  • waf的使用必看

    什么是waf? 如何打造一款可靠的WAF(Web应用防火墙)? WAF攻防实战 如何正确的使用阿里云盾网站安全防御...

  • 【原】WAF 防火墙 部署

    一、了解WAF 1.1 什么是WAF Web应用防护系统(也称:网站应用级入侵防御系统 。英文:Web Appli...

  • 4、🍊Waf绕过姿势

    ?Waf绕过姿势:在攻与防的对立中寻求统一 ?在实际的渗透测试过程中,经常会碰到网站存在WAF的情况。WAF为黑客...

网友评论

      本文标题:扫描网站WAF类型

      本文链接:https://www.haomeiwen.com/subject/hldsghtx.html