WAFW00F — это инструмент, специально разработанный для обнаружения веб-приложений, защищенных веб-брандмауэром (WAF). Он предоставляет возможность идентифицировать различные типы веб-брандмауэров.
— Данный инструмент обладает широким функционалом для распознавания различных типов WAF и их конфигураций. Это позволяет проводить анализ безопасности веб-приложений и выявлять уязвимости, связанные с работой веб-брандмауэров.
#WAF #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3✍1
HTTP-запрос — это атака, которая дает значительный результат при обработке веб-сайта с сервера в браузере.
Smuggler — это бесплатный инструмент с открытым исходным кодом, доступный на GitHub.
— Данный инструмент контрабанды используется для выполнения атаки контрабандой HTTP-запросов на домен.
#HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😎5❤2✍2🔥2🎅2💯1🍾1🎄1
— эксплуатация заголовка HTTP
HExHTTP — это инструмент для тестирования HTTP-заголовков, предназначенный для выявления уязвимостей и анализа поведения серверов!
— Данный инструмент позволяет выполнять различные атаки, включая Web Cache Poisoning, проверку ошибок серверов, а также анализ заголовков и ответов на запросы.
Инструмент поддерживает настройку заголовков, пользовательских агентов, аутентификацию и многозадачность для работы с несколькими доменами.
#HTTP #Analysis #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤3🫡3🌚1😈1👻1
hstspreload — это библиотека, которая позволяет проверить, находится ли сайт в списке HSTS preload.
HSTS (HTTP Strict Transport Security) — механизм, принудительно активирующий защищённое соединение через протокол HTTPS.
— Проверка выполняется офлайн, без использования сторонних сервисов.
#HSTS #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
hstspreload — это библиотека, которая позволяет проверить, находится ли сайт в списке HSTS preload.
HSTS (HTTP Strict Transport Security) — механизм, принудительно активирующий защищённое соединение через протокол HTTPS.
— Проверка выполняется офлайн, без использования сторонних сервисов.
#HSTS #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4