首页
/ 焚靖:全自动WAF绕过工具,CTF比赛必备神器

焚靖:全自动WAF绕过工具,CTF比赛必备神器

2026-02-06 05:41:30作者:幸俭卉

在网络安全攻防对抗中,WAF(Web应用防火墙)是防御者的重要防线,而绕过WAF则是攻击者的核心挑战。焚靖项目作为一款专业的全自动WAF绕过工具,专门针对CTF比赛中的Jinja SSTI漏洞设计,帮助参赛者快速突破WAF限制,大幅提升攻击效率。

🚀 核心功能亮点

智能WAF分析与绕过

焚靖能够自动分析目标网站的WAF规则,并生成相应的绕过payload。它集成了大量CTF比赛中常见的WAF绕过技巧,包括:

  • 关键字符绕过:引号、下划线、方括号等敏感字符
  • 数字绕过:支持0-9的多种绕过方式
  • 字符串构造:多种字符串拼接和编码方式
  • 属性访问:多种属性访问方法的灵活运用

多场景攻击支持

焚靖支持多种攻击模式,满足不同场景需求:

WebUI界面示例 焚靖的WebUI界面,支持可视化配置和攻击

📋 快速上手指南

安装方式

推荐使用pipx安装

pipx install fenjing
fenjing webui

使用pip安装

pip install fenjing
fenjing webui

Docker方式

docker run --net host -it marven11/fenjing webui

主要使用场景

1. 网站全面扫描

fenjing scan --url 'http://目标网站/'

自动提取网站中的表单和参数,进行全方位漏洞检测。

2. 指定表单攻击

fenjing crack --url 'http://目标网站/' --method GET --inputs 参数名

3. 路径注入攻击

fenjing crack-path --url 'http://目标网站/路径前缀/'

4. 自定义请求攻击

将HTTP请求保存到文件中,使用crack-request功能:

fenjing crack-request -f 请求文件.txt --host 目标IP --port 端口

🔧 高级功能特性

智能Payload生成

焚靖的payload生成系统具有以下特点:

  • 自动优化:生成较短的表达式,减少payload长度
  • 优先级检查:仔细检查表达式优先级,避免多余括号
  • 变量预设:在payload前方设置变量,供后续表达式使用

灵活的编码选项

支持多种编码和转换方式:

  • Base64编码
  • 字符串反转
  • 自定义Python编码器

功能演示动图 焚靖在实际攻击中的演示效果

🎯 实际应用案例

焚靖在多个CTF比赛中表现出色:

  • CISCN 2025:成功绕过复杂WAF规则
  • GeekGame 3:快速获取关键flag
  • 0xGame:自动化攻击显著提升效率

💡 技术优势

全自动化流程

从WAF分析到payload生成,再到实际攻击,焚靖实现了完整的自动化流程,大大减少了手动测试的时间成本。

智能检测模式

提供两种检测模式:

  • accurate模式:精确检测,逐个发送payload
  • fast模式:快速检测,组合发送payload

🛠️ 故障排除

如果遇到攻击失败的情况,可以尝试:

  1. 使用--detect-mode fast加速攻击
  2. 手动指定WAF页面关键字
  3. 调整字符替换策略

焚靖作为专业的CTF自动化脚本,不仅适用于比赛场景,也是安全测试和教育培训的实用工具。无论是网络安全新手还是专业选手,都能通过焚靖快速掌握WAF绕过技巧,提升实战能力。

登录后查看全文
热门项目推荐
相关项目推荐

项目优选

收起
docsdocs
暂无描述
Markdown
827
5.48 K
kernelkernel
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
494
515
ops-nnops-nn
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
783
1.57 K
pytorchpytorch
作为 Ascend for PyTorch 社区的核心组件,TorchNPU 是昇腾专为 PyTorch 打造的深度学习适配插件,使 PyTorch 框架能够直接调用昇腾 NPU,为开发者提供昇腾 AI 处理器的超强算力。
Python
800
1.14 K
ops-transformerops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
970
2.28 K
kernelkernel
deepin linux kernel
C
32
16
AscendNPU-IRAscendNPU-IR
AscendNPU-IR是基于MLIR(Multi-Level Intermediate Representation)构建的,面向昇腾亲和算子编译时使用的中间表示,提供昇腾完备表达能力,通过编译优化提升昇腾AI处理器计算效率,支持通过生态框架使能昇腾AI处理器与深度调优
C++
480
312
jiuwenswarmjiuwenswarm
JiuwenSwarm 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。
Python
3.01 K
766
cannbot-skillscannbot-skills
CANNBot 是面向 CANN 开发的用于提升开发效率的系列智能体,本仓库为其提供可复用的 Skills 模块。
Markdown
1.26 K
808
cann-learning-hubcann-learning-hub
CANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。
Jupyter Notebook
647
284