可查找的漏洞
可预测的认证
可预测的session标志(sessionid)
可预测的资源定位(目录和文件)
注入
路径遍历
溢出
跨站脚本
认证漏洞
不安全的直接对象引用
功能介绍
Wfuzz可以通过发现和利用Web应用程序漏洞来帮助您保护Web应用程序。插件支持Wfuzz的Web应用程序漏洞扫描程序。
Wfuzz是一个完全模块化的框架,即使是最新的Python开发人员也可以轻松做出贡献。构建插件很简单,只需几分钟。
Wfuzz为使用Wfuzz或其他工具(例如Burp)执行的先前HTTP请求/响应提供了简单的语言界面。这样,您就可以在不依赖于Web应用程序扫描程序基础实现的情况下,在完整的上下文和对您的操作的了解下执行手动和半自动测试。
软件特色
*具有多个词典的多个注入点功能
*递归(执行目录bruteforce时)
*帖子,标题和身份验证数据的强制破解
*输出为HTML
*彩色输出
*通过返回码,单词号,行号,正则表达式隐藏结果。
*饼干模糊
*多线程
*代理支持
*支持SOCK
*请求之间的时间延迟
*身份验证支持(NTLM,基本)
*所有参数暴力破解(POST和GET)
*每个有效负载多个编码器
*带有迭代器的有效载荷组合
*基准要求(用于过滤结果)
*蛮力HTTP方法
*多个代理支持(每个请求都通过不同的代理)
*HEAD扫描(更快的资源发现)
*针对已知应用程序(Weblogic,Iplanet,Tomcat,Domino,Oracle9i

基于WEB打造的一款爆破工具,Wfuzz是基于Python打造,它能使用多种方式来测试web的漏洞问题,还可以审计参数,登录认证,发掘出更多未公开的资源,像目录,文件和头部之类的,很实用。本地音乐播放器-手机本地音乐播放器9.0 纯净版
乐鱼包杀 外围足球九游会 亚博汇日本料理 众博一直出款中 进行体育活动展开

Autodesk Inventor 2014官方下载-Autodesk Inventor 2014官方版32/64位正式版
免税通app下载-免税通安卓版1.0.2 最新版
我的无间道下载-我的无间道游戏2.1 最新版
看图知成语御史答案大全-微信看图知成语御史答案最新完整版
大掌门百度版下载-大掌门百度版3.3.1 安卓版
手机新闻阅读软件(Paperboy)9.5.1 安卓最新版
BDC蓝钻石下载-BDC蓝钻石app1.0 安卓版
Pixlr 照片处理3.3.8苹果版
格式工厂win10版64位下载-格式工厂win10最新版4.1.0.0官方中文版
安邦保险app下载-安邦车险app(安邦保险财产)1.0 手机客户端
艾泽拉斯对决1.23正式版地图下载
封神之怒高爆版下载-封神之怒(高爆回收)1.0.0 安卓版
微商截图宝下载-微商截图宝最新版5.5.3 安卓版
MR76x Config Tools1.0 绿色免费版
永恒纪元pc版下载-永恒纪元电脑版官网最新版
央视体育客户端直播app下载-央视体育5直播手机版3.9.8 安卓版
魔法贡丸大乱斗M游戏下载-魔法贡丸大乱斗M1.0.01 安卓版
反恐出击游戏下载-反恐出击1.0.6 最新版
新概念英语第一册零基础版苹果版下载-新概念英语第一册零基础版2.0 iOS版
数学大王初级版下载-数学大王初级版2.3 安卓版