可查找的漏洞
可预测的认证
可预测的session标志(sessionid)
可预测的资源定位(目录和文件)
注入
路径遍历
溢出
跨站脚本
认证漏洞
不安全的直接对象引用
基于WEB打造的一款爆破工具,Wfuzz是基于Python打造,它能使用多种方式来测试web的漏洞问题,还可以审计参数,登录认证,发掘出更多未公开的资源,像目录,文件和头部之类的,很实用。
软件特色
*具有多个词典的多个注入点功能
*递归(执行目录bruteforce时)
*帖子,标题和身份验证数据的强制破解
*输出为HTML
*彩色输出
*通过返回码,单词号,行号,正则表达式隐藏结果。
*饼干模糊
*多线程
*代理支持
*支持SOCK
*请求之间的时间延迟
*身份验证支持(NTLM,基本)
*所有参数暴力破解(POST和GET)
*每个有效负载多个编码器
*带有迭代器的有效载荷组合
*基准要求(用于过滤结果)
*蛮力HTTP方法
*多个代理支持(每个请求都通过不同的代理)
*HEAD扫描(更快的资源发现)
*针对已知应用程序(Weblogic,Iplanet,Tomcat,Domino,Oracle9i
功能介绍
Wfuzz可以通过发现和利用Web应用程序漏洞来帮助您保护Web应用程序。插件支持Wfuzz的Web应用程序漏洞扫描程序。
Wfuzz是一个完全模块化的框架,即使是最新的Python开发人员也可以轻松做出贡献。构建插件很简单,只需几分钟。
Wfuzz为使用Wfuzz或其他工具(例如Burp)执行的先前HTTP请求/响应提供了简单的语言界面。这样,您就可以在不依赖于Web应用程序扫描程序基础实现的情况下,在完整的上下文和对您的操作的了解下执行手动和半自动测试。
乐鱼官网手机 亚博官方e网址 体育邮票博览 体育张伊宁资料 博彩app模板展开


疯狂的麦克斯-疯狂的麦克斯全版本九项修改器1.0 绿色版
店面出租合同范本免费下载-店面出租合同范本简单版
虐心造房子手游下载-虐心造房子v1.0 安卓版
飞翔的箭矢游戏1.3 安卓手机版
王城争霸折扣版1.0 安卓版
淘宝宝贝描述模板提取器Build 2011.1002 破解免费版
粤语U学院下载-粤语U学院app7.2.4 安卓最新版
凯励程-精选汽车保养综合服务6.8.8 车主注册版
趣兜风app下载-趣兜风4.6.4 安卓最新版
咆哮教(咆哮小游戏)1.0安卓最新版
爱炫秀秀app下载-爱炫秀秀1.0.0 安卓版
南华期货交易大师快捷下单系统-南华期货交易工具软件6.13官方版
大大叠砖块手游下载-大大叠砖块(Tappy Stack)1.0 安卓版
加查四叶草下载-加查四叶草(Gacha lavender)1.3.4 安卓版
闪萌表情app下载-闪萌表情包安卓版2.0.11 最新手机版
一起躲猫猫下载手机版-一起躲猫猫游戏1.0.1最新版
MP3标签批量修改器(Mp3 Tag Tools)1.2 绿色免费版
小编记事本6.0010.5 实用版
江湖风云录腾讯版下载-江湖风云录腾讯版4.62 安卓腾讯版
洪水奇迹安卓最新版游戏下载-洪水奇迹手游1.0.1 官方版