Evite el cortafuegos de aplicaciones web con WAFNinja
Joan Ml. Gregorio Pérez
mayo 15, 2018
…
WAFNinja es una herramienta CLI python que ayuda a los probadores de penetración a eludir Web Application Firewall mediante la automatización de los pasos necesarios para eludir la validación de entrada. WAFNinja admite conexiones HTTP, solicitudes GET y POST y el uso de cookies para acceder a páginas restringidas a usuarios autenticados.También es compatible con la interceptación de proxy, por lo que sí MITM para usted. La herramienta fue creada con el objetivo de ser fácilmente extensible, simple de usar y utilizable en un entorno de equipo. Métodos web compatibles:
Aquí un video completo de un taller que le enseñará cómo atacar una aplicación protegida por un WAF.El moderador describe las técnicas de desvío de WAF y ofrece un enfoque sistemático y práctico sobre cómo evitar los cortafuegos de aplicaciones web basados en estas técnicas.Este video presenta WAFNinja, una herramienta que ayuda a encontrar múltiples vulnerabilidades en los firewalls.
Ingeniero y creador de contenidos sobre desarrollo de software, inteligencia artificial, arquitectura web y seguridad digital.
Artículos Relacionados
WAFNinja es una herramienta CLI python que ayuda a los probadores de penetración a eludir Web Application Firewall mediante la automatización de los pasos necesarios para eludir la validación de entrada. WAFNinja admite conexiones HTTP, solicitudes GET y POST y el uso de cookies para acceder a páginas restringidas a usuarios autenticados.También es compatible con la interceptación de proxy, por lo que sí MITM para usted. La herramienta fue creada con el objetivo de ser fácilmente extensible, simple de usar y utilizable en un entorno de equipo. Métodos web compatibles:
Aquí un video completo de un taller que le enseñará cómo atacar una aplicación protegida por un WAF.El moderador describe las técnicas de desvío de WAF y ofrece un enfoque sistemático y práctico sobre cómo evitar los cortafuegos de aplicaciones web basados en estas técnicas.Este video presenta WAFNinja, una herramienta que ayuda a encontrar múltiples vulnerabilidades en los firewalls.
Desde el masivo hackeo de DOGE hasta compromisos de infraestructura crítica, estos son los ciberataques más dañinos de 2026 que exigen atención inmediata. Fuentes: Fuente 1 Fuente: techcrunch.com Análisis de Incidentes Críticos de Ciberseguridad en 2026: Vulnerabilidades Sistémicas y Lecciones Arquitectónicas Análisis de Incidentes Críticos de Ciberseguridad en 2026: Un Repaso Técnico a las Brechas más Devastadoras y su Impacto en la Arquitectura Digital Global El año 2026 ha consolidado una realidad incómoda para la arquitectura tecnológica global: la cybersecurity (ciberseguridad) ha transitado de ser una preocupación de cumplimiento regulatorio a convertirse en el pilar central de la resiliencia operativa, geopolítica y económica. Los incidentes de este periodo no han sido meras anomalías técnicas, sino detonantes de disrupciones sistémicas en infraestructuras críticas, instituciones democráticas y la confianza pública en la protección de datos masivos [1] . ...
Comentarios