WAF bypass
web hacking
Formas de enumerar un WAF
Inspección manual con el navegador
Comportamiento HTTP tras solicitudes sospechosas
curl -A "sqlmap/1.7.2#stable (http://sqlmap.org)" # enviamos una peticion desde curl cambiando con "-A" el user agent al que tiene por defecto sqlmap en la version mencionada del user agent
curl -I https://example.com # el -I gracias a que solicita enumerar informacion de los HEADERS suele interpretarse como solicitud maliciosaWhappalizer y whatweb
Detección de WAF por nmap y tools
Formas de burlar un WAF (WAF bypass)
Cambio de user Agents
Encoding
Payloads ingeniosos
Cambios de IP
Acceso a zonas bloqueadas especificas
Bypass de bloqueos en rutas por nginx (Misconfiguration)
Bypass de bloqueos en rutas por caracteres especiales
Bypass de bloqueos en rutas por cabeceras malformadas
Bypass de WAF por vulnerabilidades especificas
Last updated