Cómo hacer un WAF Bypass con Burp Suite











############################# Video Source: www.youtube.com/watch?v=9rPg2Ew-8_Y

Las soluciones #WAF sirven para proteger las aplicaciones web de los ataques, sin embargo, en ocasiones no son suficientes. • Puedes aplicar patrones que te permitan saltar sus restricciones y, para ello, existen algunos recursos online que conviene que revises: • https://waf-bypass.com/ • https://github.com/waf-bypass-maker/w... • Además de las técnicas descritas en los enlaces anteriores, también puedes añadir basura en las peticiones. • ¿Con qué objetivo? • Bien, pues los WAF no validan las peticiones cuando estas superan cierto tamaño. • Aquí entra en juego la herramienta nowafpls, que se puede instalar como una extensiñon para Burp Suite. • https://github.com/assetnote/nowafpls • En este vídeo aprenderás a usar esta extensión de forma fácil y rápida. • Si quieres aprender mucho más sobre cómo hacer un ByPass de cualquier WAF usando Burp, apúntate al Máster en Burp Professional para Hacking web disponible únicamente en The Hacker Way: https://thehackerway.es/producto/mast... • 💡 Recuerda que tienes a tu disposición todas las formaciones de THW, elige la que más te interese en https://thehackerway.es/cursos • • 🚀 Por otro lado, si quieres empezar en el mundo de la ciberseguridad o ya cuentas con experiencia, pero quieres mejorar, te recomiendo el Plan Starter en Ciberseguridad disponible en TheHackerWay. Pincha en el siguiente enlace para más información: https://thehackerway.es/producto/plan... • • Además, si tienes una cuenta en PayPal, tienes la opción de realizar el pago de cualquier formación o el plan starter en tres plazos. • • Pentesting y Hacking ético https://thehackerway.es/hacking/ • Desarrollo seguro: https://thehackerway.es/desarrollo-se... • Auditoría de código: https://thehackerway.es/auditoria-cod... • Bastionado de sistemas: https://thehackerway.es/bastionado/ • Nuestras redes sociales: • YoutTube:    / @thehackerway   • Telegram: https://t.me/TheHackerWay • Instagram:   / the.hacker.way   • Facebook:   / thehackerwayes   • Twitter:   / thwacademy   • Sitio web: https://thehackerway.es • Formaciones profesionales: https://thehackerway.es/cursos/ • Comunidad The Hacker Way: https://comunidad.thehackerway.es/

#############################









Content Report
Youtor.org / Youtor.org Torrents YT video Downloader © 2024

created by www.mixer.tube