Entradas

nowafpls: plugin de Burp para evadir WAFs insertando datos basura
La mayoría de los firewalls de aplicaciones web (WAF) tienen limitaciones en cuanto a la cantidad de datos que pueden procesar cuando se envía un body request. Esto significa que,…

NAXSI: un WAF para NGINX
NAXSI es un WAF de código abierto, de alto rendimiento y de bajo mantenimiento para NGINX . El acrónimo significa Nginx Anti XSS y SQL Injection. Técnicamente, es un módulo d…

identYwaf: una herramienta para identificar WAFs (firewalls de aplicaciones web)
identYwaf es una herramienta de código abierto para identificar firewalls de aplicaciones web (en adelante WAFs) escrita por el mismísimo Miroslav Stampar, creador de sqlmap. …

Evadiendo WAFs mediante cifrados SSL no soportados
Hoy en día los WAFs (Web Application Firewalls) son un medio muy utilizado para proteger las aplicaciones web de los ataques más comunes. Eso sí, siempre han de verse como una …

Raptor: un WAF de código abierto para entrenar
Raptor es un WAF (Web Application Firewall) de código abierto bajo licencia GPLv3 escrito puramente en C y enfocado en el estudio de ataques y en encontrar maneras inteligente…