Определение WAF

  • Автор темы Автор темы WhiteS404
  • Дата начала Дата начала
  • Теги Теги
    waf

WhiteS404

Newbie
01.08.2018
4
0
Всем привет!
Подскажите, пожалуйста, есть ли способ определить на стороне web-сервера наличие установленного WAF?
Задача заключается в следующем - есть список доменов различных компаний и требуется провести аудит web-сервисов.
Одним из обязательных условий кибербазопасности web-ресурсов является установленный и настроенный WAF.
Доступ к ресурсам есть только из внешней сети, есть ли инструмент, который сканирует/анализирует ресурс и выдаёт ответ, что установлен WAF, а может ещё и его характеристики (разработчик, версия и т.д.)
 
Есть инструмент, который проверяет и опознает, какой WAF установлен.
Вот расширение bypass-waf для Burp Suite для обхода WAF и статья про WAF.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab