Waf识别工具和83个Waf拦截页面

微信公众号:乌鸦安全

 

扫取二维码获取更多信息!

01 介绍

Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称:WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。

Waf识别工具和83个Waf拦截页面_第1张图片

02 常见的waf分类

2.1 云waf

百度安全宝、阿里云盾、长亭雷池等

2.2 硬件waf

绿盟的、深信服的

2.3 软件waf

安全狗、D盾、云锁等

2.4 代码级waf

自己写的waf规则,防止出现注入等,一般是在代码里面写死的(这里是一般情况)

03  常见的waf拦截页面(83个国内外WAF)

以下截图均来自于下方GitHub,而且我也没有修改文件的名称,如果有需要,请自行前往GitHub查阅,或收藏本页面

https://github.com/stamparm/identYwaf/tree/master/screenshots

360.png

Waf识别工具和83个Waf拦截页面_第2张图片

aesecure.png

Waf识别工具和83个Waf拦截页面_第3张图片

airlock.png

Waf识别工具和83个Waf拦截页面_第4张图片

alertlogic.png

aliyundun.png

Waf识别工具和83个Waf拦截页面_第5张图片

anquanbao.png

Waf识别工具和83个Waf拦截页面_第6张图片

approach.png

Waf识别工具和83个Waf拦截页面_第7张图片

armor.png

Waf识别工具和83个Waf拦截页面_第8张图片

asm.png

astra.png

Waf识别工具和83个Waf拦截页面_第9张图片

aws.png

barracuda.png

Waf识别工具和83个Waf拦截页面_第10张图片

bekchy.png

Waf识别工具和83个Waf拦截页面_第11张图片

bitninja.png

Waf识别工具和83个Waf拦截页面_第12张图片

bluedon.png

Waf识别工具和83个Waf拦截页面_第13张图片

bulletproof.png

Waf识别工具和83个Waf拦截页面_第14张图片

cdnns.png

Waf识别工具和83个Waf拦截页面_第15张图片

cerber.png

Waf识别工具和83个Waf拦截页面_第16张图片

chuangyu.png

Waf识别工具和83个Waf拦截页面_第17张图片

cloudbric.png

Waf识别工具和83个Waf拦截页面_第18张图片

cloudflare.png

Waf识别工具和83个Waf拦截页面_第19张图片

cloudfront.png

Waf识别工具和83个Waf拦截页面_第20张图片

 comodo.png

Waf识别工具和83个Waf拦截页面_第21张图片

crawlprotect.png

Waf识别工具和83个Waf拦截页面_第22张图片

distil.png

Waf识别工具和83个Waf拦截页面_第23张图片

 dotdefender.png

Waf识别工具和83个Waf拦截页面_第24张图片

duedge.png

Waf识别工具和83个Waf拦截页面_第25张图片

expressionengine.png

fortiweb.png

Waf识别工具和83个Waf拦截页面_第26张图片

godaddy.png

Waf识别工具和83个Waf拦截页面_第27张图片

greywizard.png

Waf识别工具和83个Waf拦截页面_第28张图片

gtmc.png

Waf识别工具和83个Waf拦截页面_第29张图片

imunify360.png

Waf识别工具和83个Waf拦截页面_第30张图片

incapsula.png

Waf识别工具和83个Waf拦截页面_第31张图片

janusec.png

Waf识别工具和83个Waf拦截页面_第32张图片

jiasule.png

Waf识别工具和83个Waf拦截页面_第33张图片

kona.png

Waf识别工具和83个Waf拦截页面_第34张图片

kuipernet.png

Waf识别工具和83个Waf拦截页面_第35张图片

malcare.png

Waf识别工具和83个Waf拦截页面_第36张图片

modsecurity.png

naxsi.png

Waf识别工具和83个Waf拦截页面_第37张图片

netscaler.png

Waf识别工具和83个Waf拦截页面_第38张图片

newdefend.png

Waf识别工具和83个Waf拦截页面_第39张图片

nexusguard.png

Waf识别工具和83个Waf拦截页面_第40张图片

ninjafirewall.png

Waf识别工具和83个Waf拦截页面_第41张图片

onmessageshield.png

Waf识别工具和83个Waf拦截页面_第42张图片

openrasp.png

Waf识别工具和83个Waf拦截页面_第43张图片

paloalto.png

profense.png

Waf识别工具和83个Waf拦截页面_第44张图片

radware.png

Waf识别工具和83个Waf拦截页面_第45张图片

reblaze.png

Waf识别工具和83个Waf拦截页面_第46张图片

requestvalidationmode.png

Waf识别工具和83个Waf拦截页面_第47张图片

rsfirewall.png

safe3.png

Waf识别工具和83个Waf拦截页面_第48张图片

safedog.png

Waf识别工具和83个Waf拦截页面_第49张图片

safeline.png

Waf识别工具和83个Waf拦截页面_第50张图片

secupress.png

Waf识别工具和83个Waf拦截页面_第51张图片

secureentry.png

Waf识别工具和83个Waf拦截页面_第52张图片

secureiis.png

Waf识别工具和83个Waf拦截页面_第53张图片

securesphere.png

Waf识别工具和83个Waf拦截页面_第54张图片

shieldsecurity.png

Waf识别工具和83个Waf拦截页面_第55张图片

siteground.png

siteguard.png

Waf识别工具和83个Waf拦截页面_第56张图片

sitelock.png

Waf识别工具和83个Waf拦截页面_第57张图片

sonicwall.png

Waf识别工具和83个Waf拦截页面_第58张图片

squarespace.png

stackpath.png

Waf识别工具和83个Waf拦截页面_第59张图片

sucuri.png

Waf识别工具和83个Waf拦截页面_第60张图片

tencent.png

Waf识别工具和83个Waf拦截页面_第61张图片

urlmaster.png

urlscan.png

Waf识别工具和83个Waf拦截页面_第62张图片

virusdie.png

Waf识别工具和83个Waf拦截页面_第63张图片

vsf.png

Waf识别工具和83个Waf拦截页面_第64张图片

wallarm.png

Waf识别工具和83个Waf拦截页面_第65张图片

watchguard.png

Waf识别工具和83个Waf拦截页面_第66张图片

webarx.png

Waf识别工具和83个Waf拦截页面_第67张图片

webknight.png

Waf识别工具和83个Waf拦截页面_第68张图片

webland.png

Waf识别工具和83个Waf拦截页面_第69张图片

wordfence.png

Waf识别工具和83个Waf拦截页面_第70张图片

wts.png

Waf识别工具和83个Waf拦截页面_第71张图片

yundun.png

Waf识别工具和83个Waf拦截页面_第72张图片

yunsuo.png

Waf识别工具和83个Waf拦截页面_第73张图片

zenedge.png

Waf识别工具和83个Waf拦截页面_第74张图片

04  waf识别工具

4.1 工具原理

识别WAF,可以在WAF指纹目录下自行编写脚本。这类WAF识别工具的原理基本都是根据HTTP头部信息、状态码以及WAF拦截页中的图片、文字作为特征来进行检测

4.2 waf识别工具:wafw00f

下载链接地址:

https://github.com/EnableSecurity/wafw00f

5.2.1 安装教程

wafw00f 在已安装python的环境中,可通过pip进行安装。

pip3 install wafw00f

Waf识别工具和83个Waf拦截页面_第75张图片

安装之后,直接:wafw00f(mac下)

Waf识别工具和83个Waf拦截页面_第76张图片

windows下:

pip3 install wafwoof

cd  c:\python\lib\site-packages\wafw00f\

python main.py

Waf识别工具和83个Waf拦截页面_第77张图片

通过命令  wafw00f  -l 可以列出可识别的waf

Waf识别工具和83个Waf拦截页面_第78张图片

WAF Name                        Manufacturer

--------                        ------------

  ACE XML Gateway                  Cisco
  aeSecure                         aeSecure
  AireeCDN                         Airee
  Airlock                          Phion/Ergon
  Alert Logic                      Alert Logic
  AliYunDun                        Alibaba Cloud Computing
  Anquanbao                        Anquanbao
  AnYu                             AnYu Technologies
  Approach                         Approach
  AppWall                          Radware
  Armor Defense                    Armor
  ArvanCloud                       ArvanCloud
  ASP.NET Generic                  Microsoft
  ASPA Firewall                    ASPA Engineering Co.
  Astra                            Czar Securities
  AWS Elastic Load Balancer        Amazon
  AzionCDN                         AzionCDN
  Azure Front Door                 Microsoft
  Barikode                         Ethic Ninja
  Barracuda                        Barracuda Networks
  Bekchy                           Faydata Technologies Inc.
  Beluga CDN                       Beluga
  BIG-IP Local Traffic Manager     F5 Networks
  BinarySec                        BinarySec
  BitNinja                         BitNinja
  BlockDoS                         BlockDoS
  Bluedon                          Bluedon IST
  BulletProof Security Pro         AITpro Security
  CacheWall                        Varnish
  CacheFly CDN                     CacheFly
  Comodo cWatch                    Comodo CyberSecurity
  CdnNS Application Gateway        CdnNs/WdidcNet
  ChinaCache Load Balancer         ChinaCache
  Chuang Yu Shield                 Yunaq
  Cloudbric                        Penta Security
  Cloudflare                       Cloudflare Inc.
  Cloudfloor                       Cloudfloor DNS
  Cloudfront                       Amazon
  CrawlProtect                     Jean-Denis Brun
  DataPower                        IBM
  DenyALL                          Rohde & Schwarz CyberSecurity
  Distil                           Distil Networks
  DOSarrest                        DOSarrest Internet Security
  DotDefender                      Applicure Technologies
  DynamicWeb Injection Check       DynamicWeb
  Edgecast                         Verizon Digital Media
  Eisoo Cloud Firewall             Eisoo
  Expression Engine                EllisLab
  BIG-IP AppSec Manager            F5 Networks
  BIG-IP AP Manager                F5 Networks
  Fastly                           Fastly CDN
  FirePass                         F5 Networks
  FortiWeb                         Fortinet
  GoDaddy Website Protection       GoDaddy
  Greywizard                       Grey Wizard
  Huawei Cloud Firewall            Huawei
  HyperGuard                       Art of Defense
  Imunify360                       CloudLinux
  Incapsula                        Imperva Inc.
  IndusGuard                       Indusface
  Instart DX                       Instart Logic
  ISA Server                       Microsoft
  Janusec Application Gateway      Janusec
  Jiasule                          Jiasule
  Kona SiteDefender                Akamai
  KS-WAF                           KnownSec
  KeyCDN                           KeyCDN
  LimeLight CDN                    LimeLight
  LiteSpeed                        LiteSpeed Technologies
  Open-Resty Lua Nginx             FLOSS
  Oracle Cloud                     Oracle
  Malcare                          Inactiv
  MaxCDN                           MaxCDN
  Mission Control Shield           Mission Control
  ModSecurity                      SpiderLabs
  NAXSI                            NBS Systems
  Nemesida                         PentestIt
  NevisProxy                       AdNovum
  NetContinuum                     Barracuda Networks
  NetScaler AppFirewall            Citrix Systems
  Newdefend                        NewDefend
  NexusGuard Firewall              NexusGuard
  NinjaFirewall                    NinTechNet
  NullDDoS Protection              NullDDoS
  NSFocus                          NSFocus Global Inc.
  OnMessage Shield                 BlackBaud
  Palo Alto Next Gen Firewall      Palo Alto Networks
  PerimeterX                       PerimeterX
  PentaWAF                         Global Network Services
  pkSecurity IDS                   pkSec
  PT Application Firewall          Positive Technologies
  PowerCDN                         PowerCDN
  Profense                         ArmorLogic
  Puhui                            Puhui
  Qiniu                            Qiniu CDN
  Reblaze                          Reblaze
  RSFirewall                       RSJoomla!
  RequestValidationMode            Microsoft
  Sabre Firewall                   Sabre
  Safe3 Web Firewall               Safe3
  Safedog                          SafeDog
  Safeline                         Chaitin Tech.
  SecKing                          SecKing
  eEye SecureIIS                   BeyondTrust
  SecuPress WP Security            SecuPress
  SecureSphere                     Imperva Inc.
  Secure Entry                     United Security Providers
  SEnginx                          Neusoft
  ServerDefender VP                Port80 Software
  Shield Security                  One Dollar Plugin
  Shadow Daemon                    Zecure
  SiteGround                       SiteGround
  SiteGuard                        Sakura Inc.
  Sitelock                         TrueShield
  SonicWall                        Dell
  UTM Web Protection               Sophos
  Squarespace                      Squarespace
  SquidProxy IDS                   SquidProxy
  StackPath                        StackPath
  Sucuri CloudProxy                Sucuri Inc.
  Tencent Cloud Firewall           Tencent Technologies
  Teros                            Citrix Systems
  Trafficshield                    F5 Networks
  TransIP Web Firewall             TransIP
  URLMaster SecurityCheck          iFinity/DotNetNuke
  URLScan                          Microsoft
  UEWaf                            UCloud
  Varnish                          OWASP
  Viettel                          Cloudrity
  VirusDie                         VirusDie LLC
  Wallarm                          Wallarm Inc.
  WatchGuard                       WatchGuard Technologies
  WebARX                           WebARX Security Solutions
  WebKnight                        AQTRONIX
  WebLand                          WebLand
  RayWAF                           WebRay Solutions
  WebSEAL                          IBM
  WebTotem                         WebTotem
  West263 CDN                      West263CDN
  Wordfence                        Defiant
  WP Cerber Security               Cerber Tech
  WTS-WAF                          WTS
  360WangZhanBao                   360 Technologies
  XLabs Security WAF               XLabs
  Xuanwudun                        Xuanwudun
  Yundun                           Yundun
  Yunsuo                           Yunsuo
  Yunjiasu                         Baidu Cloud Computing
  YXLink                           YxLink Technologies
  Zenedge                          Zenedge
  ZScaler                          Accenture

5.2.2 wafw00f识别实例

wafw00f http://www.xxx.com/view_detail.asp\?id\=78

Waf识别工具和83个Waf拦截页面_第79张图片

在这里可以识别出来为WTS

5.3 waf识别工具:identYwaf

下载地址:

https://github.com/stamparm/identywaf

在identYwaf中有一个文件夹:screenshots,在这里面一共存放了83个waf的拦截页面,也就是上面本文发的。

Waf识别工具和83个Waf拦截页面_第80张图片

使用方法:

python3 identYwaf.py  http://www.xxx.com/view_detail.asp\?id\=78

无论是何种识别工具,都存在一定的误报或无法识别等,所以有些时候需要人工进行判断,以上信息仅供参考!

如果无法访问GitHub,可以在公众号回复  waf识别 下载wafw00f和identYwaf文件。

微信公众号:乌鸦安全

 

扫取二维码获取更多信息!

你可能感兴趣的:(工具,乌鸦安全,WAF,安全)