How GoTestWAF works
masterGoTestWAF evaluates application security solutions (WAFs, API gateways, IPS, etc.) by generating malicious requests containing encoded payloads. These payloads are injected into various parts of HTTP requests (body, headers, URL parameters, etc.) and sent to a target URL. The results of the security solution's response are then recorded in a report file.
Request generation follows a multiplicative logic: number of payloads × number of encoders × number of placeholders = total requests per test case.