Últimamente, al menos en mi sector, se están poniendo de moda los WAF (Web Application Firewall) y alguien los habrá que meterles caña para que con un grado de seguridad aceptable. Así que hoy os voy a recomendar unas Slides Rusas en perfecto inglés menos el titulo que esta en perfecto Ruso, sobre como evadir WAF a través de diferentes técnicas conocidas pero bien explicadas.
Enlace:
Edito:
- Al parecer estas slides son un extracto de un paper mas grande os dejo el enlace (compartido por Unkown):
Sed Buenos ;)
Parece una versión recortada de este:
ResponderEliminarhttps://www.owasp.org/images/6/66/OWASP_Stammtisch_Frankfurt_-_Web_Application_Firewall_Bypassing_-_how_to_defeat_the_blue_team_-_2015.10.29.pdf
Pues alguien se ha copiado aunque es muy buen aporte ese paper.
EliminarMuchas gracias ^^