gtw1 — testovací web za WAFem

Pokud vidíš tuhle stránku, prošel požadavek přes Caddy i Coraza WAF.

Statický obsah servírovaný přímo z gtw1. Slouží k ověření celého řetězu — TLS, CRS, audit log, sběr metrik a logů — bez toho, aby přes WAF tekl reálný provoz.

Zkušební útok, který se má objevit v audit logu (v režimu DetectionOnly projde):
/?id=1' OR '1'='1