如何识别网站是否存在WAF并获取WAF名称

https://github.com/EnableSecurity/wafw00f

用到这个项目

克隆下来

在其目录下输入以下命令安装

1
python setup.py install

提示安装成功

此时会生成一个wafw00f的文件夹,我们进入这个文件夹

然后就可以用了

1
python main.py http://www.onctf.com/

显示我的网站没有WAF

浙江教育博物馆显示存在安全狗waf


本博客所有文章除特别声明外,均采用 CC BY-SA 4.0 协议 ,转载请注明出处!