📖 Инструкция
- Введите
URL или hostnameдля тестирования (напримерexample.com) - Выберите категории обходов или оставьте Все
- Нажмите
🛡️ WAF Bypass Scan - Техники:
- Cloudflare bypass: фейковые CF-Ray, CF-IPCountry, CF-Connecting-IP заголовки
- Proxy headers: X-Forwarded-For, X-Real-IP, X-Client-IP, Forwarded
- SSRF probe: 169.254.169.254, GCP metadata, Kubernetes API, Docker, Vault, Consul, Redis
- HTTP methods: TRACE (XST), OPTIONS, CONNECT
- Path tricks: double slash, path traversal, null byte, Unicode normalize
- Security headers: проверка отсутствующих заголовков безопасности
- ⚠️ Только для авторизованного тестирования
🛡️ WAF Bypass Tester
Cloudflare bypass, SSRF probe, header injection, security headers check — 83 techniques
🎯 Цель
🔬 Testing: 0 / 0
0%
🏗 Infrastructure
☁️ WAF Detected — 0
🔒 Security Headers — 0 missing
🕷 SSRF Probe Results
🤖 Bot Detection