whatwaf.md 1.2 KB

whatwaf

์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ฐฉํ™”๋ฒฝ ๋ฐ ๋ณดํ˜ธ ์‹œ์Šคํ…œ ํƒ์ง€ ๋ฐ ์šฐํšŒ. ๋” ๋งŽ์€ ์ •๋ณด: https://github.com/Ekultek/WhatWaf.

  • ๋‹จ์ผ [u]RL์˜ ๋ณดํ˜ธ ์‹œ์Šคํ…œ ํƒ์ง€, ์„ ํƒ์ ์œผ๋กœ ์ƒ์„ธ ์ถœ๋ ฅ ์‚ฌ์šฉ:

whatwaf --url {{https://example.com}} --verbose

  • ํŒŒ์ผ์—์„œ URL ๋ชฉ๋ก์„ ๋ณ‘๋ ฌ๋กœ ํƒ์ง€ (ํ•œ ์ค„์— ํ•˜๋‚˜์˜ URL):

whatwaf --threads {{์ˆซ์ž}} --list {{๊ฒฝ๋กœ/๋Œ€์ƒ/ํŒŒ์ผ}}

  • ํ”„๋ก์‹œ๋ฅผ ํ†ตํ•ด ์š”์ฒญ์„ ๋ณด๋‚ด๊ณ  ํŒŒ์ผ์—์„œ ์‚ฌ์šฉ์ž ์ •์˜ ํŽ˜์ด๋กœ๋“œ ๋ชฉ๋ก ์‚ฌ์šฉ (ํ•œ ์ค„์— ํ•˜๋‚˜์˜ ํŽ˜์ด๋กœ๋“œ):

whatwaf --proxy {{http://127.0.0.1:8080}} --pl {{๊ฒฝ๋กœ/๋Œ€์ƒ/ํŒŒ์ผ}} -u {{https://example.com}}

  • ํ† ๋ฅด๋ฅผ ํ†ตํ•ด ์š”์ฒญ ์ „์†ก (ํ† ๋ฅด๊ฐ€ ์„ค์น˜๋˜์–ด์•ผ ํ•จ), ์‚ฌ์šฉ์ž ์ •์˜ [p]ํŽ˜์ด๋กœ๋“œ ์‚ฌ์šฉ (์‰ผํ‘œ๋กœ ๊ตฌ๋ถ„):

whatwaf --tor --payloads '{{ํŽ˜์ด๋กœ๋“œ1,ํŽ˜์ด๋กœ๋“œ2,...}}' -u {{https://example.com}}

  • ๋žœ๋ค ์‚ฌ์šฉ์ž ์—์ด์ „ํŠธ ์‚ฌ์šฉ, ๋Œ€์—ญํญ ์กฐ์ ˆ ๋ฐ ํƒ€์ž„์•„์›ƒ ์„ค์ •, [P]OST ์š”์ฒญ ์ „์†ก, HTTPS ์—ฐ๊ฒฐ ๊ฐ•์ œ:

whatwaf --ra --throttle {{์ดˆ}} --timeout {{์ดˆ}} --post --force-ssl -u {{http://example.com}}

  • ํƒ์ง€ ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  WAF ๋‚˜์—ด:

whatwaf --wafs

  • ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ๋ณ€์กฐ ์Šคํฌ๋ฆฝํŠธ ๋‚˜์—ด:

whatwaf --tampers