- WAF(웹 애플리케이션 방화벽)는 웹사이트 트래픽을 필터링하고 모니터링하여 SQL 인젝션, XSS, DDoS 공격과 같은 악성 트래픽을 차단합니다. 🛡️
- 침투 테스터는 웹사이트 해킹 시 방화벽 존재 여부와 종류를 파악해야 합니다. 🕵️♀️
Wafw00f
는 웹사이트의 방화벽을 탐지하는 데 사용되는 도구이며, Kali Linux에 사전 설치되어 있을 수 있습니다. 💻wafw00f -l
명령어를 통해 Wafw00f가 탐지할 수 있는 방화벽 목록을 확인할 수 있습니다. 📜curl -I [URL]
명령어를 사용하여 웹사이트의 응답 헤더를 확인하고, 'Server' 필드를 통해 방화벽 종류를 파악할 수 있습니다. 🌐- 방화벽 종류를 알면 해당 방화벽의 취약점을 찾아 우회하는 방법을 연구할 수 있습니다. 🔑