Deteksi Firewall (WAF) Pada Suatu Website Dengan Tools WafW00f di Linux

November 27, 2016 1 Comment
Udah lama gak update semenjak keluar dari dunia persilatan haha, Kali ini saya akan share tutorial sederhana "Deteksi Firewall (WAF) Pada Suatu Website Dengan Tools WafW00f di Linux" ada yang tau apa itu WAF mestinya kalau anda seorang pentester sudah tau dong apa itu WAF, Namun bagi kalian yang belum tau apa itu WAF coba baca lagi di WAFwikipedia[dot]org. Oke selanjutanya saya akan bahas mengenai toolsnya.


WafW00f
  • WAFW00F sebuah tools yang fungsinya untuk mengidentifikasi Application Firewall (WAF)  dan produk sidik jari Web.
Cara Kerja WafW00f
  • Mengirimkan permintaan HTTP normal dan menganalisa respon; ini mengidentifikasi sejumlah solusi WAF
  • Jika itu tidak berhasil, ia akan mengirimkan jumlah permintaan (berpotensi berbahaya) HTTP dan menggunakan logika sederhana untuk menyimpulkan WAF
  • Jika itu juga tidak berhasil, WafW00f akan menganalisis tanggapan sebelumnya dikembalikan dan menggunakan algoritma sederhana lain untuk menebak jika WAF atau solusi keamanan secara aktif menanggapi serangan
Deteksi Jumlah WAF

Berikut output untuk mendeteksi jenis-jenis WAF pada tools WafW00f keluarannya.
  • Profense
  • NetContinuum
  • Incapsula WAF
  • CloudFlare
  • NSFocus
  • Safedog
  • Mission Control Application Shield
  • USP Secure Entry Server
  • Cisco ACE XML Gateway
  • Barracuda Application Firewall
  • Art of Defence HyperGuard
  • BinarySec
  • Teros WAF
  • F5 BIG-IP LTM
  • F5 BIG-IP APM
  • F5 BIG-IP ASM
  • F5 FirePass
  • F5 Trafficshield
  • InfoGuard Airlock
  • Citrix NetScaler
  • Trustwave ModSecurity
  • IBM Web Application Security
  • IBM DataPower
  • DenyALL WAF
  • Applicure dotDefender
  • Juniper WebApp Secure
  • Microsoft URLScan
  • Aqtronix WebKnight
  • eEye Digital Security SecureIIS
  • Imperva SecureSphere
  • Microsoft ISA Server
Installasi

Untuk menginstall tools tersebut kamu tinggal pilih script di bawah ini.

 python setup.py install 

 pip install wafw00f 

Untuk installasi di ubuntu gunakan perintah berikut

 sudo pip install wafw00f 

Contoh Penggunaan

Target saya disini sebuah website perbelanjaan www.salsastore.com saya ingin menguji apakah website tersebut terdapat firewal WAF atau tidak dan ketika di check.


Ternyata website tersebut menggunakan firewall WAF produk dari Ibm Security. Nah jika sudah ketahuan terserah kalian mau ngapain website yang kalian incar mungkin mau bypass waf atau apalah terserah kalian. Selamat mencoba Good Luck!!

Install dan Pasang Firewall Ufw di Linux

October 27, 2016 Add Comment
Sebenaranya banyak software firewall untuk linux, namun saya akan membahas 1 firewall yang sering di pakai oleh para pengguna Linux khususnya Linux Ubuntu.



Ufw merupakan sebuah front-end untuk iptables yang sangat cocok untuk firewall berbasis host terutama Linux. Ufw sendiri di kembangkan untuk farian linux (Ubuntu) namun saat ini Ufw mendukung distro Linux seperti linux Mint, Centos, Backtrack dan distribusi Linux lainnya, dan Dulu firewall Ufw dapat di konfigurasi melalui Terminal Linux namun semakin Giatnya pengembang Linux Firewall Ufw sekarang ada yang berbasis Gui.

Sebelum memulai install terlebih dahulu Firewall Ufw, Untuk distribusi Linux khususnya Ubuntu, bisa install melalui terminal.

sudo apt-get install ufw

Mengaktifkan/Memasang Ufw Firewall

sudo ufw enable

Untuk mengaktifkan Firewall Ufw gunakan perintah berikut

sudo ufw status verbose

Sehingga hasil keluaran seperti ini

root@ubuntu:~$ sudo ufw status verbose
[sudo] password for youruser:
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip
root@ubuntu:~$


Coba perhatikan bahwa secara default, sedang diterapkan menolak untuk masuk. Ada pengecualian, yang dapat ditemukan dalam output dari perintah ini

sudo ufw show raw
Kamu juga dapat membaca file aturan di  /etc/ufw (file yang namanya berakhir dengan .rules).

Menonaktifkan Firewall Ufw

sudo ufw disable

Allow dan Deny (spesifik rules)

Allow

sudo ufw allow <port>/<optional: protocol>

Contoh: Untuk mengijinkan tcp masuk dan packet udp pada port 53

sudo ufw allow 53

Contoh: Untuk mengijinkan packet tcp masuk pada port 53

sudo ufw allow 53/tcp

Contoh: Untuk mengijinkan packet udp masuk pada port 53

sudo ufw allow 53/udp

Deny


sudo ufw deny <port>/<optional: protocol>

Contoh: Untuk menolak tcp dan udp pada port 53

sudo ufw deny 53

Contoh: Untuk menolak paket tcp masuk pada port 53

sudo ufw deny 53/tcp

Contoh: Untuk menolak paket udp masuk pada port 53

sudo ufw deny 53/udp

Menghapus semua setting yang pernah ada

sudo ufw deny 80/udp

Contoh: Hapus menolak port 80 yang berjalan pada udp

sudo ufw delete deny 80/udp

Mengecek/Service status Ufw 

Memeriksa status ufw akan memberitahu Kamu jika ufw diaktifkan atau dinonaktifkan dan juga daftar aturan ufw saat diterapkan pada iptables Kamu

Perintah
sudo ufw status

Firewall loaded

To                         Action  From
--                         ------  ----
22:tcp                     DENY    192.168.0.1
22:udp                     DENY    192.168.0.1
22:tcp                     DENY    192.168.0.7
22:udp                     DENY    192.168.0.7
22:tcp                     ALLOW   192.168.0.0/24
22:udp                     ALLOW   192.168.0.0/24


Sekian dari saya semoga bermanfaat.