Nowafpls автоматически добавляет в начало тела HTTP-запроса большой объём «мусорных» данных, чтобы проверить, анализирует ли WAF запрос целиком или только его часть.
Что умеет:
🈂️ работает с POST, PUT, PATCH и другими запросами с телом;
🈂️ автоматически подбирает формат для JSON, XML и application/x-www-form-urlencoded;
🈂️ позволяет выбрать размер префикса или задать его вручную;
🈂️ интегрируется в Burp Repeater через контекстное меню.
💡 Некоторые WAF ограничивают объём инспектируемого тела запроса. Если полезная нагрузка оказывается за пределами этого лимита, она может не попасть под анализ.
Nowafpls позволяет быстро проверить, применим ли такой сценарий к исследуемому приложению.
Поддерживаются Burp Suite (Jython) и версия для Caido.
🔗 GitHub
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#tool_of_the_week