使用工具识别:wafw00f
 https://github.com/EnableSecurity/wafw00f
 
前提:本地配置好python环境
 
安装:在此目录下创建CMD窗口,输入 python setup.py install 。安装成功后,显示版本信息.
 
使用:进入wafw00f文件夹,启动cmd。输入python main.py url 即可以探测目标网站是否存在waf。
 像这种的是没有WAF的
 
而这种的就是有WAF的
 
我们可以对没有开启WAF的做目录扫描
 拿我的靶场测试一下
 

如果扫不出来应该是字典里没有对应的关键字,需要自己填充



















