可查找的漏洞
可预测的认证
可预测的session标志(sessionid)
可预测的资源定位(目录和文件)
注入
路径遍历
溢出
跨站脚本
认证漏洞
不安全的直接对象引用
功能介绍
Wfuzz可以通过发现和利用Web应用程序漏洞来帮助您保护Web应用程序。插件支持Wfuzz的Web应用程序漏洞扫描程序。
Wfuzz是一个完全模块化的框架,即使是最新的Python开发人员也可以轻松做出贡献。构建插件很简单,只需几分钟。
Wfuzz为使用Wfuzz或其他工具(例如Burp)执行的先前HTTP请求/响应提供了简单的语言界面。这样,您就可以在不依赖于Web应用程序扫描程序基础实现的情况下,在完整的上下文和对您的操作的了解下执行手动和半自动测试。

软件特色
*具有多个词典的多个注入点功能 未知标题
*递归(执行目录bruteforce时)
*帖子,标题和身份验证数据的强制破解
*输出为HTML
*彩色输出
*通过返回码,单词号,行号,正则表达式隐藏结果。
*饼干模糊
*多线程
*代理支持
*支持SOCK
*请求之间的时间延迟
*身份验证支持(NTLM,基本)
*所有参数暴力破解(POST和GET)
*每个有效负载多个编码器
*带有迭代器的有效载荷组合
*基准要求(用于过滤结果)
*蛮力HTTP方法
*多个代理支持(每个请求都通过不同的代理)
*HEAD扫描(更快的资源发现)
*针对已知应用程序(Weblogic,Iplanet,Tomcat,Domino,Oracle9i
基于WEB打造的一款爆破工具,Wfuzz是基于Python打造,它能使用多种方式来测试web的漏洞问题,还可以审计参数,登录认证,发掘出更多未公开的资源,像目录,文件和头部之类的,很实用。
展开

每日神券下载-每日神券app1.0官方正式版
我爱做梦手游下载-我爱做梦游戏1.00 安卓版
凯茜英语app下载-凯茜英语app1.0.1 安卓版
普通话测试自考王软件下载-普通话测试自考王app1.0.1 免费手机版
快乐兔app下载-快乐兔app1.1.88 最新版
甜瓜游乐园2024年最新版中文下载-甜瓜游乐园中文最新版8.0 安卓版
中国莲乡app3.0 安卓版
环保海报设计-低碳生活从我做起psd素材【世界地球日】分层素材免费下载
桌面工具软件-小阳桌面速记1.0 绿色免费版
掌上视界手机版下载-掌上视界app安卓版4.2.5 安卓版
切片大师(Slice master)0.2.02 安卓版
漫掌app-漫掌(二次元动漫社活动)1.6.15 漫展Cosplay
GGO Football AR超智能足球1.0 安卓版
轻便芯电子称app下载4.2.3 安卓最新版
屏幕整人恶作剧软件下载-屏幕整人恶作剧app1.1 安卓免费版
中国医师协会数字住培考试app下载-数字住培年度业务水平测试app2.0.5 安卓版
菜鸟侦探游戏下载-菜鸟侦探1.0 安卓版
神奇之地下载-神奇之地游戏1.0 安卓版
2018年春季开学第一课ppt课件免费下载-2018春季开学第一课ppt课件主题班会最新完整版
老来网养老金认证下载app-老来健康人脸识别社保认证app9.1.6 最新版