WFUZZ

扫描工具

WFUZZ 使用文档

功能:

  • 路径遍历

  • 可预测的认证

  • 可预测的资源定位

  • 注入

  • 认证漏洞

  • 不安全的直接对象引用

一、入门

# 最简单的一个命令执行
wfuzz -w wordlist/general/common.txt http://testphp.vulnweb.com/FUZZ

# 输出结果
# ID : 执行顺序排列的编号
# Response : HTTP 的响应
# Lines : HTTP 响应行数
# Word : HTTP 响应的字数
# Chars : HTTP 响应的字符数
# Request : 有效负载
==================================================================
ID      Response   Lines      Word         Chars          Request
==================================================================

1. 获取帮助

2. 有效载荷

WFUZZ 将对关键字 FUZZ 的任何引用替换为给定有效负载值

2. 基本用法

1. 模糊路径和文件

3. 高级用法

1. 迭代器

2. 编码器

最后更新于

这有帮助吗?