2024-07-07 03:38:50 -03:00
|
|
|
# wafw00f
|
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
> Identifica y toma la huella digital de los productos de cortafuegos de aplicaciones web (WAF) que protegen un sitio web.
|
|
|
|
> Más información: <https://github.com/EnableSecurity/wafw00f/wiki/Usage#arguments-list>.
|
2024-07-07 03:38:50 -03:00
|
|
|
|
|
|
|
- Comprueba si un sitio web utiliza algún WAF:
|
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
`wafw00f {{https://www.example.com}}`
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
- Prueba todos los WAF detectables sin detenerte en el primer resultado:
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
`wafw00f {{[-a|--findall]}} {{https://www.example.com}}`
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
- Pasa las solicitudes a través de un proxy (como BurpSuite):
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
`wafw00f {{[-p|--proxy]}} {{http://localhost:8080}} {{https://www.example.com}}`
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
- Probar un producto WAF específico (ejecutar `wafw00f --list` para obtener una lista de todos los WAF compatibles):
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
`wafw00f {{[-t|--test]}} {{Cloudflare|Cloudfront|Fastly|ZScaler|...}} {{https://www.example.com}}`
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
- Pasar encabezados personalizados desde un archivo:
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
`wafw00f {{[-H|--headers]}} {{path/to/headers.txt}} {{https://www.example.com}}`
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
- Lee las entradas de destino desde un archivo y muestra una salida detallada (varias `v` para más detalles):
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
`wafw00f {{[-i|--input]}} {{ruta/a/urls.txt}} -{{vv}}`
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
- Lista todos los WAF que se pueden detectar:
|
2024-07-07 03:38:50 -03:00
|
|
|
|
2025-06-28 01:24:31 -03:00
|
|
|
`wafw00f {{[-l|--list]}}`
|