现在网站为了加强自身安全,通常都会安装各类防火墙。这些防火墙往往会拦截各种扫描请求,使得测试人员无法正确判断网站相关信息。Kali Linux提供了一款网站防火墙探测工具Wafw00f。它可以通过发送正常和带恶意代码的HTTP请求,以探测网站是否存在防火墙,并识别防火墙的类型。
本期作业:
(1)使用以下命令检测目标网站是否存在防火墙。
waf00f -a www.baidu.com
本期作业:
(1)使用以下命令检测目标网站是否存在防火墙。
waf00f -a www.baidu.com