O WAF-Hook possui três formas de detecção de WAFs ou alguns Firewalls de Nova Geração (NGFW) que possuam filtros Web:
Detecção Passiva: O WAF-Hook utilizando as conexões do mobile, efetua um acesso normal ao website, analisando cabeçalhos da comunicação HTTP/HTTPS ele pode determinar através de assinaturas a presença de WAFs ou NGFWs protegendo aplicações web.
Detecção Ativa: O WAF-Hook utilizando as conexões do mobile, efetua acessos anormais, acessos estes característicos de ataques a aplicações web, tendo como objetivo não a exploração da aplicação web, e sim fazer com que o sistema de defesa da aplicação web demonstre suas telas de bloqueio ou então informações em cabeçalhos durante o bloqueio da requisição efetuada.
Detecção Hibrida: O WAF-Hook utiliza primeiro a verificação passiva e logo após efetua a verificação ativa
Para maiores informações e também a lista de WAF’s detectados até o momento, você pode encontrar em nosso GitHub:
https://github.com/xlabssecurity/WAF-Hook