freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Wfuzz:一款强大的Web Fuzz测试工具
2016-06-06 14:02:05

Wfuzz是一个基于Python的Web爆破程序,它支持多种方法来测试WEB应用的漏洞。你可以审计参数、登录认证、GET/POST方式爆破的表单,并且可以发掘未公开的资源,比如目录、文件和头部之类的。

wfuzz-640x418 (1).png

Wfuzz是一款为了评估WEB应用而生的Fuzz(Fuzz是爆破的一种手段)工具,它基于一个简单的理念,即用给定的Payload去fuzz。它允许在HTTP请求里注入任何输入的值,针对不同的WEB应用组件进行多种复杂的爆破攻击。比如:参数、认证、表单、目录/文件、头部等等。

你可以用Wfuzz找到下面的漏洞:

可预测的认证

可预测的session标志(session id)

可预测的资源定位(目录和文件)

注入

路径遍历

溢出

跨站脚本

认证漏洞

不安全的直接对象引用

特性

Wfuzz是用来帮助测试人员评估WEB应用的渗透测试工具。

递归(目录发掘)

Post数据爆破

头部爆破

输出HTML(详细报告,点击链接查看内容,POST数据也能阅览)

多彩输出

返回码、词数、行数等等来隐藏结果。

URL编码

Cookie

多线程

代理支持

多参数fuzz

你可以在这里下载Wfuzz

*参考来源:DN,FB小编dawner编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)  

本文作者:, 转载请注明来自FreeBuf.COM

被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦
收入专辑