工具名稱:Wfuzz
名稱記法:
Wfuzz
W ? ?是 Web翻譯 -> 網(wǎng)站
fuzz 翻譯-> 模糊
Ubuntu.Debian.下安裝
安裝命令:
apt-get install wfuzz
Centos下安裝:[Centos源中沒有Wfuzz]
[Git]工具下載鏈接: https://github.com/xmendez/wfuzz.git
git clone https://github.com/xmendez/wfuzz.git
wfuzz可以設(shè)置一個變量踊淳,可以用字典來替換這個變量
用法 1: 目錄掃描
wfuzz ?-c -z file,字典路徑 --hc 404 http://www.xxx.com/FUZZ
用法2: ?生成1-10列表替換FUZZ
wfuzz -c -z range,1-10 --hc=301 http://www.site.com/FUZZ
用法3:爆破user ?and pass
wfuzz ?-c -z file,users.txt -z file,pass.txt --hc 404 http://www.site.com/log.asp?user=FUZZ&pass=FUZ2Z
FUZZ ? 第一個變量
FUZ*Z ?*是幾就是第幾個變量
--hc ? ? 過濾狀態(tài)碼
--sc ? ? ? 需要顯示的狀態(tài)碼
-c ? ? ?帶顏色顯示
-z ? ? 設(shè)置payload 【比如:字典】
-t ? ? 設(shè)置線程 ?默認10
例子:
wfuzz -c -z file,users.txt -z file,pass.txt --sc 200 http://www.site.com/log.asp?user=FUZZ&pass=FUZ2Z
wfuzz -c -z range,1-10 --hc=BBB http://www.site.com/FUZZ
wfuzz --script=robots -z list,robots.txt http://www.webscantest.com/FUZZ
本人原文筆記鏈接:
https://app.yinxiang.com/shard/s70/nl/17046508/688c33f2-ada4-448b-985c-2ea8fcf2b62a