waf

  1. W

    Можно ли такое раскрутить?

    Добрый вечер форумчане, сканировал я значит Acunetix'oм сайтик и обнаружил уязвимость, payload: 1ÈÄ'" Затем запрос кинул в SQLmap, указав уязвимый параметр. Параллельно начал пробовать крутить руками через burp. GET запрос: GET /search_result.php?keywords=*&listing_sort=price_asc HTTP/2 Начал...
  2. Местный

    Поиск IP за Cloudflare и другими CDN для чайников

    You must be registered for see element. Используйте полученные знания в этичных целях Cloudflare - компания, которая предоставляет услуги CDN, защиту против DDOS и т.д. Проще говоря, клауд помогает снизить нагрузку и подменить IP адрес, защитить от DDOS атак, перенаправлять весь трафик на...
  3. mcfly

    Видео Обнаружить и остановить киберпреступника одним человеком.(Phdays 2021)

    Что под капотом новых продуктов Positive Technologies MaxPatrol O2 You must be registered for see element.
  4. nachtblume

    WAF bypass question

    Всем привет! Решаю стф на клиент. Есть такой url http://challenge01.root-me.org/web-client/ch8/page?user=<img id="this" src="images/arrow.svg" onload='var a = "scr"; var b = "ipt"; window.c = a+b; document.createElement(window.с)'> Если я алертом запрошу window.c то он покажет нужное(script), а...
  5. W

    Определение WAF

    Всем привет! Подскажите, пожалуйста, есть ли способ определить на стороне web-сервера наличие установленного WAF? Задача заключается в следующем - есть список доменов различных компаний и требуется провести аудит web-сервисов. Одним из обязательных условий кибербазопасности web-ресурсов...
  6. CYBRED

    Статья Используем особенности Юникода для обхода WAF

    You must be registered for see element. Unicode Compatibility - это форма эквивалентности Юникода, которая гарантирует, что между символами или последовательностями символов, которые могут иметь различный внешний вид или поведение, представлен один и тот же абстрактный символ. Например...
  7. M

    обход WAF sqlmap HELP!!!

    Добрый день! Расшарил я одну SQL иньекцию , но не могу выдернуть ничего о БД - все тщетно, мол WAF не дает результат ниже You must be registered for see element. Я перепробовал все тамперы с hex и no-cast. единственное что обнаружил, это установленный Suhosin patch, но как его обойти тоже пока...
  8. R

    Akamai WAF

    Всем привет, есть идеи как обойти это чудо? потенциально есть boolean-based blind sql inject а по факту это чудо мешает мне воплотить в жизнь мои начинания. Если у кого есть идеи то буду очень рад.
  9. HakJob

    Ищу оптимальное решение WAF для персонального сайта

    Прошу рекомендаций профи. Изначально остановился на Nemesida WAF
  10. mobius0707

    Автосмена прокси в sqlmap

    Здравствуйте. Есть ли в sqlmap какая либо функция для автосмены прокси по заданным ответам с сервера? Например при проверке сервера через sqlmap через определенное время, или количество запросов, выходит ошибка 403 (разумеется на сервере стоит WAF). При открытии ссылки в браузере тоже выходит...
  11. Л

    Soft Raptor WAF - Защита WAF.

    Подробно -==You must be registered for see element. Я рекомендую прочитать книгу по Raptor WAF и посмотреть видео разработчика. Всем привет. Представляю вашему вниманию скрипт для защиты WAF. ( Web Application Firewall - защита сайта от хакерских атак). Скрипт называется "Raptor WAF". You must...
  12. Vertigo

    Статья Атака ресурса с WhatWaf

    You must be registered for see element. Добрый вечер,Уважаемые Друзья,Форумчане и Дорогие Гости. Долго меня терзали мучения по-поводу появившихся новинок из инструментария. Но как верно говорится,что если чем-то не устроил авторский труд-пройди мимо. Поэтому,ранее планируемого обзора нового...
  13. B

    Вопрос по WAF и IDS

    Разумно ли будет использовать совместно в качестве системы защиты сайта WAF и IDS? Или всё, что предлагает использование IDS присутствует в WAF? You must be registered for see element.
  14. Vander

    Статья WafWoof - Скрипт для обнаружения WAF

    Привет, предлагаю обратить внимание на утилиту, задача которой определять наличие файрволла у веб-приложений. You must be registered for see element. WAFW00F идентифицирует и снимает отпечатки пальцев веб-приложений брандмауэра (WAF) Web Application Firewall (WAF) - Это устройство...
  15. <~DarkNode~>

    Лаборатория тестирования на проникновение «Test lab v.10» — за гранью хакерских возможностей (2)

    Глава 2 You must be registered for see element. You must be registered for see element. You must be registered for see element. You must be registered for see element. И так привет колеги. Сегодня погрузимся дальше в роль хакера пентестера и возьмем свой второй токен. Попадем на машину...