Token导航 LogoToken导航TokenDH.com
开发external-servicegithub未标认证来源可访问许可证需确认审计异常

cdn-waf-fingerprinterCDN WAF 指纹识别器

Agent Skill

cdn-waf-fingerprinter 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

259

周安装

11

GitHub Stars

222

下载量

91
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:cdn-waf-fingerprinter(CDN WAF 指纹识别器)
来源仓库:https://github.com/transilienceai/communitytools
仓库路径:skills/cdn-waf-fingerprinter
安装命令:
npx skills add https://github.com/transilienceai/communitytools --skill cdn-waf-fingerprinter
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/transilienceai/communitytools --skill cdn-waf-fingerprinter

简介

cdn-waf-fingerprinter 用于识别 HTTP 头部、DNS 记录和 TLS 指纹中的 CDN/WAF 服务特征。

  • 适合在 Codex、Claude、Cursor、Gemini CLI 中进行网络安全侦察或攻击面测绘时使用。
  • 输入包括 http_signals、dns_signals 和 tls_signals 三类原始数据。
  • 输出为技术分类标签,如 Cloudflare、AWS Shield 或自定义 WAF 规则集。
  • 注意:此技能可能触发自动化代码执行,安装前需仔细审查权限影响。

SKILL.md

CDN/WAF Fingerprinter Skill

Purpose

Identify Content Delivery Networks (CDNs), Web Application Firewalls (WAFs), and DDoS protection services from HTTP headers, DNS records, and TLS fingerprints.

Input

Raw signals from Phase 2:

  • http_signals - CDN/WAF-specific headers, cookies
  • dns_signals - CDN CNAME delegations
  • ip_signals - CDN IP ranges
  • tls_signals - JARM fingerprints, certificate issuers

Technology Categories

Content Delivery Networks

CDNDetection SignalsWeight
CloudflareCF-RAY header, cf-* cookies, cloudflare-nginx server45
AkamaiX-Akamai-*, Akamai-* headers, akamaiedge.net CNAME45
FastlyX-Served-By: cache-*, Fastly headers45
AWS CloudFrontX-Amz-Cf-Id, cloudfront.net CNAME45
Azure CDNX-Azure-Ref, azureedge.net CNAME40
Google Cloud CDNVia: google, X-GFE-* headers40
Cloudinarycloudinary.com URLs35
imgiximgix.net URLs35
KeyCDNX-Edge-IP, keycdn.com35
StackPathX-HW headers, stackpath.com35
BunnyCDNX-Bunny-* headers35

Web Application Firewalls

WAFDetection SignalsWeight
Cloudflare WAFCF-RAY, cf_clearance cookie40
AWS WAFX-Amz-Cf-Id with WAF rules35
Akamai KonaAkamai-* WAF headers40
Imperva/IncapsulaX-Iinfo, incap_ses_* cookies45
SucuriX-Sucuri-ID, sucuri.net40
ModSecurityServer: Apache + ModSecurity patterns35
F5 BIG-IPBIGipServer cookie40
Barracudabarra_counter_session cookie35
Fortinet FortiWebFORTIWAFSID cookie40

DDoS Protection

ServiceDetection SignalsWeight
CloudflareCF-RAY, __cf_bm cookie40
AWS ShieldCloudFront + Shield indicators35
Akamai ProlexicAkamai headers35
Arbor NetworksSpecific patterns30
Project ShieldGoogle infrastructure35

Bot Management

ServiceDetection SignalsWeight
Cloudflare Bot Management__cf_bm cookie40
PerimeterX_px* cookies40
DataDomedatadome cookie40
Shape SecurityShape patterns35
KasadaKasada patterns35
Arkose LabsArkose patterns35

Detection Patterns

Cloudflare

{
  "headers": {
    "CF-RAY": true,
    "CF-Cache-Status": true,
    "Server": "cloudflare"
  },
  "cookies": [
    "__cfduid",
    "cf_clearance",
    "__cf_bm"
  ],
  "cname_patterns": [
    "cdn.cloudflare.net"
  ],
  "ip_ranges": "103.21.244.0/22, 103.22.200.0/22, ...",
  "jarm_hash": "29d29d15d29d29d00042d42d000000cd19c7d2c21d91e77fcb9e7a8d6d1d8c"
}

Akamai

{
  "headers": {
    "X-Akamai-Transformed": true,
    "X-Akamai-Session-Info": true,
    "X-Akamai-Pragma-Client-IP": true,
    "Akamai-Origin-Hop": true
  },
  "cname_patterns": [
    "edgekey.net",
    "edgesuite.net",
    "akamaiedge.net",
    "akamaized.net"
  ]
}

Fastly

{
  "headers": {
    "X-Served-By": "cache-",
    "X-Cache": true,
    "X-Cache-Hits": true,
    "Fastly-Debug-Digest": true,
    "X-Timer": true
  },
  "cname_patterns": [
    "fastly.net",
    "fastlylb.net"
  ]
}

AWS CloudFront

{
  "headers": {
    "X-Amz-Cf-Id": true,
    "X-Amz-Cf-Pop": true,
    "Via": "CloudFront"
  },
  "cname_patterns": [
    "cloudfront.net"
  ]
}

Imperva/Incapsula

{
  "headers": {
    "X-Iinfo": true,
    "X-CDN": "Incapsula"
  },
  "cookies": [
    "incap_ses_*",
    "visid_incap_*",
    "nlbi_*"
  ]
}

Inference Logic

def fingerprint_cdn_waf(signals):
    results = []

    # Header-based Detection
    for cdn in CDN_PATTERNS:
        matches = 0
        evidence = []

        for header, expected in cdn.headers.items():
            if header in signals.http_signals.headers:
                if expected == True or expected in signals.http_signals.headers[header]:
                    matches += 1
                    evidence.append({
                        "type": "http_header",
                        "value": f"{header}: {signals.http_signals.headers[header]}"
                    })

        if matches > 0:
            results.append({
                "name": cdn.name,
                "category": cdn.category,
                "signals": evidence,
                "total_weight": cdn.base_weight + (matches * 5)
            })

    # Cookie-based Detection
    for waf in WAF_PATTERNS:
        for cookie in signals.http_signals.cookies:
            for waf_cookie in waf.cookies:
                if waf_cookie in cookie or fnmatch(cookie, waf_cookie):
                    results.append({
                        "name": waf.name,
                        "category": "WAF",
                        "signals": [{
                            "type": "cookie",
                            "value": f"Cookie pattern: {cookie}"
                        }],
                        "total_weight": waf.weight
                    })
                    break

    # CNAME-based Detection
    for cname in signals.dns_signals.cname_records:
        for cdn in CDN_PATTERNS:
            for pattern in cdn.cname_patterns:
                if pattern in cname.target:
                    add_if_not_exists(results, cdn.name, "CDN", {
                        "type": "dns_cname",
                        "value": f"CNAME → {cname.target}"
                    }, cdn.weight)

    # JARM Fingerprint Detection
    if signals.tls_signals.jarm_hash:
        for cdn in JARM_DATABASE:
            if signals.tls_signals.jarm_hash == cdn.jarm_hash:
                add_if_not_exists(results, cdn.name, cdn.category, {
                    "type": "jarm_fingerprint",
                    "value": f"JARM match: {signals.tls_signals.jarm_hash}"
                }, 40)

    return results

Output

{
  "skill": "cdn_waf_fingerprinter",
  "results": {
    "technologies": [
      {
        "name": "Cloudflare",
        "category": "CDN",
        "signals": [
          {
            "type": "http_header",
            "value": "CF-RAY: 7a1b2c3d4e5f6g7h-IAD",
            "weight": 40
          },
          {
            "type": "http_header",
            "value": "Server: cloudflare",
            "weight": 35
          },
          {
            "type": "cookie",
            "value": "__cf_bm cookie present",
            "weight": 30
          }
        ],
        "total_weight": 105,
        "additional_services": ["Bot Management", "DDoS Protection"]
      },
      {
        "name": "Cloudflare WAF",
        "category": "WAF",
        "signals": [
          {
            "type": "cookie",
            "value": "cf_clearance cookie present",
            "weight": 35
          }
        ],
        "total_weight": 35
      }
    ],
    "security_summary": {
      "cdn_provider": "Cloudflare",
      "waf_enabled": true,
      "waf_provider": "Cloudflare WAF",
      "ddos_protection": "Cloudflare",
      "bot_management": "Cloudflare Bot Management"
    },
    "cache_behavior": {
      "cache_status_header": "CF-Cache-Status",
      "observed_statuses": ["HIT", "MISS", "DYNAMIC"]
    }
  }
}

Security Implications

CDN Behind WAF

Cloudflare (CDN + WAF) → Origin Server
- All traffic passes through Cloudflare
- WAF rules applied at edge
- Origin IP potentially hidden

Multiple CDN Layers

CDN1 (Cloudflare) → CDN2 (CloudFront) → Origin
- Possible for different purposes
- Content caching vs security

Error Handling

  • Multiple CDN signals: May indicate CDN chain or migration
  • Conflicting WAF signals: Report all possibilities
  • Missing JARM: Fall back to header/cookie detection

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

35.43%
按下载量换算32

Claude

29.2%
按下载量换算27

Cursor

20.37%
按下载量换算19

Gemini CLI

8.92%
按下载量换算8

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

未通过

权限和风险

external-service

该 Skill 可能调用第三方服务、云服务或外部模型 API,使用前需要确认账号、额度、数据发送范围和服务条款。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills