Краткая памятка по популярным WAF: Cloudflare, Akamai, AWS WAF, ModSecurity, Imperva, F5 BIG-IP, Sucuri, Wordfence, Azure WAF, FortiWeb и Barracuda.
Внутри — как распознать конкретный WAF и какие техники обхода чаще проверяют для:
— XSS
— SQLi
— RCE
— SSRF
— Path Traversal
Полезно как быстрый ориентир на пентесте, когда нужно понять, что стоит перед приложением и какие векторы тестировать дальше.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cheat_sheet