可查找的漏洞
可预测的认证
可预测的session标志(sessionid)
可预测的资源定位(目录和文件)
注入
路径遍历
溢出
跨站脚本
认证漏洞
不安全的直接对象引用
功能介绍
Wfuzz可以通过发现和利用Web应用程序漏洞来帮助您保护Web应用程序。插件支持Wfuzz的Web应用程序漏洞扫描程序。
Wfuzz是一个完全模块化的框架,即使是最新的Python开发人员也可以轻松做出贡献。构建插件很简单,只需几分钟。
Wfuzz为使用Wfuzz或其他工具(例如Burp)执行的先前HTTP请求/响应提供了简单的语言界面。这样,您就可以在不依赖于Web应用程序扫描程序基础实现的情况下,在完整的上下文和对您的操作的了解下执行手动和半自动测试。
基于WEB打造的一款爆破工具,Wfuzz是基于Python打造,它能使用多种方式来测试web的漏洞问题,还可以审计参数,登录认证,发掘出更多未公开的资源,像目录,文件和头部之类的,很实用。
软件特色
*具有多个词典的多个注入点功能 新编成语词典下载-成语词典精编版app1.0.0安卓版
*递归(执行目录bruteforce时)
*帖子,标题和身份验证数据的强制破解
*输出为HTML
*彩色输出
*通过返回码,单词号,行号,正则表达式隐藏结果。
*饼干模糊
*多线程
*代理支持
*支持SOCK
*请求之间的时间延迟
*身份验证支持(NTLM,基本)
*所有参数暴力破解(POST和GET)
*每个有效负载多个编码器
*带有迭代器的有效载荷组合
*基准要求(用于过滤结果)
*蛮力HTTP方法
*多个代理支持(每个请求都通过不同的代理)
*HEAD扫描(更快的资源发现)
*针对已知应用程序(Weblogic,Iplanet,Tomcat,Domino,Oracle9i

展开

视频音频转换工具(SnowFox Total Media Converter)v3.5.0.0 修改版
小京云会议app最新版下载-小京云会议平台1.1.10 官方版
拉风头条app下载-拉风头条app1.2 安卓最新版
花瓣网图片批量上传工具-花瓣网批量图片上传软件最新版
捕鱼来了腾讯版下载-捕鱼来了腾讯版1.0.0 最新版
全国火车票实时查下载-全国火车票实时查10.50 官网最新版
批量打印cad图纸-CAD批量打图精灵7.0 中文最新版
kinoni remote desktop 远程控制-Kinoni Remote(远程桌面传屏)1.4.2 官网PC客户端
vs2012 Premium下载-Visual Studio 2012 Premium11.0.50727.1 高级版
delphi记事本-Delphi代码记事本1.0.0.1 绿色免费版
微信强搜代码生成app下载-微信强搜代码生成软件安卓版1.0 手机版
广告设计app下载-云川广告设计21.10.09 手机版
京东特价版苹果版下载-京东特价版ios版6.30.8 iphone/ipad版本
智慧建造360app下载-智慧建造360app软件1.1.0 手机版
优查查违章查询app下载-优查查-违章查询汽车服务1.0手机版
图片格式转换器下载免费版-魔力团队图片格式转换器1.0 绿色免费版
父亲节ppt模版下载-父亲节ppt课件免费下载
鲁大师去广告纯净版下载-鲁大师纯净安装版5.15.16.1220 最新精简版
Vista系统的解码包(Vista Codec Package x64)V 2.15 Final 多国语言官方安装版
Getting Over It游戏破解版-罐装的天才Getting Over It硬盘版绿色免费版