freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

信息收集-检测站点是否有WAF
2021-09-15 16:07:16

我们检测用到工具是 Wafw00f,下载地址为:https://github.com/EnableSecurity/wafw00f

使用这款工具之前必须先安装Python,选择版本时尽量选择最新稳定版本的,现在为止Python版本已经更新到3.97版本,所以选择新版,用新不用旧,开搞。

1、安装Pythom

1631692144_6141a570dbc6d0ab06f0d.png!small

1631692175_6141a58f937ca22a794c2.png!small

1631692330_6141a62a2eaf6766654c3.png!small

1631692379_6141a65babdcaf81c3212.png!small

至此安装成功!可以在cmd测试一下。这里安装之后系统会自动设置Python环境变量。

2、安装Wafw00f

下载解压之后,或出现一个主目录

1631692730_6141a7ba3f375d0313693.png!small

然后在这目录下执行cmd命令,我创建一个cmd的bat,很方便

1631692808_6141a808a193204c0f832.png!small

执行完毕之后,发现多了几个目录,打开wafw00f目录,然后在此目录下打开 cmd。

1631692956_6141a89c27447f6be6511.png!small

执行以上说明安装成功。

3、对百度站点测试

1631693053_6141a8fdaff12599e333a.png!small

说明百度站点有WAF,至此完毕。

# 渗透测试 # 黑客 # web安全 # 漏洞分析 # 网络安全技术
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者