Wfuzz是一款國內(nèi)使用最普遍也是最專業(yè)的WebFuzz測(cè)試工具,軟件是更具相關(guān)爆破程序而設(shè)計(jì)的,使用簡(jiǎn)單,不占內(nèi)存。軟件支持很多常見的web漏洞的查詢和檢測(cè),是web網(wǎng)頁前端開發(fā)用戶的必備之工具。
軟件特色:
可預(yù)測(cè)的認(rèn)證
可預(yù)測(cè)的session標(biāo)志(session id)
可預(yù)測(cè)的資源定位(目錄和文件)
注入
路徑遍歷
溢出
跨站腳本
認(rèn)證漏洞
不安全的直接對(duì)象引用
功能特點(diǎn):
Wfuzz是用來幫助測(cè)試人員評(píng)估WEB應(yīng)用的滲透測(cè)試工具。
遞歸(目錄發(fā)掘)
Post數(shù)據(jù)爆破
頭部爆破
輸出HTML(詳細(xì)報(bào)告,點(diǎn)擊鏈接查看內(nèi)容,POST數(shù)據(jù)也能閱覽)
多彩輸出
返回碼、詞數(shù)、行數(shù)等等來隱藏結(jié)果。
URL編碼
Cookie
多線程
代理支持
多參數(shù)fuzz