네트워크 해킹 - 24. Waffit을 이용한 웹-방화벽 스캐닝
by jennysgapWaffit을 이용한 웹-방화벽 스캐닝
- Waffit : 웹-방화벽 (WAF : Web Application Firewall) 사용 유무 탐지 툴
1. Waffit 툴 확인
[Kali Linux]
# which wafw00f
# file /usr/bin/wafw00f
2. 웹-방화벽이 없는 경우
# wafw00f www.certcollection.org
Checking www.certcollection.org
No WAF detected by the generic detection
3. 웹-방화벽이 있는 경우
* 기록이 남기 때문에 자주 하면 안된다.
# wafw00f www.example.com
Checking www.example.com
The site http://www.example.com seems to be behind a WAF
반응형
'BOX' 카테고리의 다른 글
네트워크 해킹 - 22. Nessus를 이용한 취약점 스캐닝 (0) | 2017.01.12 |
---|---|
네트워크 해킹 - 24. OpenVAS를 이용한 취약점 스캐닝 (0) | 2017.01.11 |
네트워크 해킹 - 23. 배너 그래빙을 이용한 스캐닝 (0) | 2017.01.11 |
Metasploit - 07. 공격 타겟 스캐닝 (db_nmap) (0) | 2017.01.11 |
Metasploit - 06. 정보 수집 (0) | 2017.01.09 |
블로그의 정보
jennysgap
jennysgap