WAFW00FWebCrack

Posted 新网工李白

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了WAFW00FWebCrack相关的知识,希望对你有一定的参考价值。

以下内容部分参考网上的文章整理的笔记。如有侵权请联系删除。

Web应用程序防火墙指纹识别工具

下载安装

https://github.com/EnableSecurity/wafw00f

使用文档

https://github.com/enablesecurity/wafw00f/wiki

安装环境
python3

pip install wafw00f 

使用

cd C:\\Python39\\Lib\\site-packages\\wafw00f-2.1.0-py3.9.egg\\wafw00f
python main.py

在这里插入图片描述

python main.py -l //查看WAF类型

在这里插入图片描述

python main.py www.baidu.com //扫百度的WAF

在这里插入图片描述

网站后台爆破工具

下载安装

项目拉取

git clone https://github.com/yzddmr6/WebCrack

安装所需依赖

pip3 install -r requirements.txt

使用

>python webcrack.py 
*****************************************************
*                            * 
****************    Code By yzddMr6   ***************
*                            *
*****************************************************
File or Url:

在这里插入图片描述

自定义配置

在cms.json里面可以进行自定义配置
在这里插入图片描述

爆破原理

webcrack的爆破原理自动分析找到爆破点、带入字典进行匹配、判断是否成功。

动态字典

根据域名自动生成动态字典列表
在这里插入图片描述
如果输入的是一个IP,则返回一个空列表。

万能密码

在这里插入图片描述在这里插入图片描述
除了弱口令以外,还可能存在万能密码的漏洞,WebCrack中添加了一些常用的payload用来检测是否存在万能密码的漏洞。(缺陷:可能会被WAF拦截)

验证码

在这里插入图片描述
后台有验证码解决方案

以上是关于WAFW00FWebCrack的主要内容,如果未能解决你的问题,请参考以下文章

wafw00f及identYwaf的安装和简单使用

wafw00f及identYwaf的安装和简单使用

WAF识别软件(WAFW00F)以及WAF绕过

网站waf检测

学习笔记:python3,代码片段(2017)

动态 Rstudio 代码片段