Web Application Firewall Dedection (WAF)

Bazı zamanlar da testler de hep birşey ters gider, normalde çalışan birçok şey o gün çalışmıyordur v.s.

Siz kendizin hata yaptığını zanneder tekrar tekrar denersiniz olmayınca sinirlenir daha büyük bir hırs ile yeniden yeniden denersiniz..

Aslında ters giden birşey yoktur, sadece siz ufak bir detayı atlıyorsunuzdur, atladığınız şey web firewall uygulaması veya cihazıdır.

Örneğin netscaler cihazı, http compress özelliği açık ise siz ne kadar fazla connection açarsanız açın, sunucuya ulaşan connection sizin connection sayınızdan azdır gibi.. Buna benzer Sql injction engelleme v.b. de engeleyebilmekte bu uygulama veya cihazlar.

Bu gibi durumlarda işi yokuşa sürmemek adına işe başlamadan kontrolleri gerçekleştirmekte fayda var.

Benim şimdiler de kullanmata olduğum uygulama wafw00f, gayet başarılı bir uygulama bence.

Aşağıdaki komut ile tespit edilebilen firewall listesi alınmakta.

[important]wafw00f -l[/important]

Bu komut ile bu siteyi koruyan firewall tespit edebilirsiniz.

[important]wafw00f http://www.google.com[/important]

Detaylı kullanım bilgisi için tıklayın.

Faydalı olabilmesi temennisi ile.

Share Button

Bir yanıt yazın