網站模糊測試爆破工具Wfuzz

大學霸發表於2017-07-19
網站模糊測試爆破工具Wfuzz

模糊測試爆破使用模糊測試的方式對HTTP請求中的各個引數同時進行猜測爆破。例如,滲透測試人員可以採用不同的HTTP請求方式來訪問由字典生成的網頁路徑,以判斷網頁目錄或者網頁是否存在。模糊測試爆破方式比單純的字典爆破和爬蟲爬取方式更容易獲取一些孤立的Web資源。Kali Linux提供一款專項工具Wfuzz。該工具採用Python語言編寫,支援以遞迴方式對Post資料、Header資料進行爆破。同時該工具支援各種迭代器和指令碼,用於實現複雜的爆破功能。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2142289/,如需轉載,請註明出處,否則將追究法律責任。

相關文章