WAF识别

主要有两种手法吧,一种是手动,一种是工具
知道了是否有WAF,用的什么WAF,我们才好对症下药

手动

一般来说WAF都会拦截敏感文件下载,如a.sqla.mdb等,直接添加到网站URL中即可

[!NOTE] 一些WAF可能不防护这些,那么就可以拿一些XSS、SQLI的payload来测试也可

README - 图1

工具wafw00f

  1. wafw00f https://blog.gm7.org/
  2. ______
  3. / \
  4. ( W00f! )
  5. \ ____/
  6. ,, __ 404 Hack Not Found
  7. |`-.__ / / __ __
  8. /" _/ /_/ \ \ / /
  9. *===* / \ \_/ / 405 Not Allowed
  10. / )__// \ /
  11. /| / /---` 403 Forbidden
  12. \\/` \ | / _ \
  13. `\ /_\\_ 502 Bad Gateway / / \ \ 500 Internal Error
  14. `_____``-` /_/ \_\
  15. ~ WAFW00F : v2.1.0 ~
  16. The Web Application Firewall Fingerprinting Toolkit
  17. [*] Checking https://blog.gm7.org/
  18. [+] The site https://blog.gm7.org/ is behind Cloudflare (Cloudflare Inc.) WAF.
  19. [~] Number of requests: 2

README - 图2