站点目录扫描工具:wfuzz

工具名称:Wfuzz

名称记法:
Wfuzz
W    是 Web翻译 -> 网站
fuzz 翻译-> 模糊
Ubuntu.Debian.下安装
安装命令:

apt-get install wfuzz

Centos下安装:[Centos源中没有Wfuzz]


[Git]工具下载链接: https://github.com/xmendez/wfuzz.git


git clone https://github.com/xmendez/wfuzz.git

wfuzz可以设置一个变量,可以用字典来替换这个变量

用法 1: 目录扫描

wfuzz  -c -z file,字典路径 --hc 404 http://www.xxx.com/FUZZ

用法2:  生成1-10列表替换FUZZ

wfuzz -c -z range,1-10 --hc=301 http://www.site.com/FUZZ

用法3:爆破user  and pass

wfuzz  -c -z file,users.txt -z file,pass.txt --hc 404 http://www.site.com/log.asp?user=FUZZ&pass=FUZ2Z

FUZZ   第一个变量

FUZ*Z  *是几就是第几个变量

--hc     过滤状态码

--sc       需要显示的状态码

-c      带颜色显示

-z     设置payload 【比如:字典】

-t     设置线程  默认10

例子:

wfuzz -c -z file,users.txt -z file,pass.txt --sc 200 http://www.site.com/log.asp?user=FUZZ&pass=FUZ2Z


wfuzz -c -z range,1-10 --hc=BBB http://www.site.com/FUZZ


wfuzz --script=robots -z list,robots.txt http://www.webscantest.com/FUZZ

本人原文笔记链接:

图片发自简书App

图片发自简书App

图片发自简书App


https://app.yinxiang.com/shard/s70/nl/17046508/688c33f2-ada4-448b-985c-2ea8fcf2b62a
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 135,833评论 19 139
  • 《ilua》速成开发手册3.0 官方用户交流:iApp开发交流(1) 239547050iApp开发交流(2) 1...
    叶染柒丶阅读 13,805评论 0 11
  • 而你撑伞拥我入怀中,一字一句誓言多慎重。 ——《我的一个道姑朋友》 相遇太短,分别容易。 @忆江南 第一次遇见他的...
    春日梦境阅读 2,472评论 0 1
  • 目录页:【连载】《诺言深许》目录页 上篇:诺言深许(52) 第53章::苦心存良知 其实,写出这段话的许书诚已经知...
    叶初夏阅读 3,550评论 11 7
  • 起身,穿好外套,离店,背后是"欢迎下次光临。" 出了店门,到楼下,超市里商品玲琅满目,前面一人拿小推车,在最前端用...
    Julie30阅读 1,441评论 0 0

友情链接更多精彩内容