Web Tool - WFuzz
Uma ferramenta para FUZZ aplicações web em qualquer lugar.
Wfuzz foi criada para facilitar a tarefa em avaliações de aplicações web e é baseada em um conceito simples: substitui qualquer referência à palavra-chave FUZZ pelo valor de um payload dado.
Instalação
Instalado no Kali
Github: https://github.com/xmendez/wfuzz
Opções de filtragem
Opções de saída
Opções de codificadores
Para usar um codificador, você deve indicá-lo na opção "-w" ou "-z".
Exemplos:
CheatSheet
Login Form bruteforce
POST, Lista única, string de filtro (ocultar)
POST, 2 listas, código de filtro (mostrar)
GET, 2 listas, filtrar string (mostrar), proxy, cookies
Bruteforce Directory/RESTful bruteforce
Lista de palavras de parâmetros do Arjun
Parâmetros de Caminho BF
Autenticação de Cabeçalho
Básico, 2 listas, string de filtro (mostrar), proxy
NTLM, 2 listas, string de filtro (mostrar), proxy
Cookie/Header bruteforce (vhost brute)
Cookie, código de filtro (mostrar), proxy
User-Agent, código de filtro (ocultar), proxy
Host
HTTP Verbs (methods) bruteforce
Usando arquivo
Usando lista inline
Força Bruta de Diretórios e Arquivos
Ferramenta para contornar Webs
https://github.com/carlospolop/fuzzhttpbypass
Last updated