![][1]
Привет, Хабр! Сегодня мы поговорим об одном из современных механизмов защиты веб-приложений, а именно о WAF, Web Application Firewall. Мы расскажем, на чем основываются и как работают современные WAF, какие существуют способы обхода и bypass-техники, как их применять, а также почему ни в коем случае не стоит всецело полагаться на WAF. Мы представим свой взгляд пентестеров, которые никогда не принимали участие в разработке WAF и которые собирали информацию из открытых источников и на основе своего опыта, поэтому о некоторых тонкостях работы WAF мы можем даже и не подозревать.
[Читать дальше →][2]
[1]:
https://habrastorage.org/webt/59/e5/55/59e555ea45527050889028.png
[2]:
https://habrahabr.ru/post/340144/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut