Wfuzz是一款十分出色的Web漏洞检测辅助软件,软件根据Python打造出,可以协助客户利用多种多样方法来检测web的漏洞难题,还支持根据财务审计主要参数,登陆验证,挖掘出大量对外公布的資源,像文件目录,文档和头顶部这类。
【功能介绍】
Wfuzz最新版本能够根据发觉和利用Web应用程序漏洞来协助您维护Web应用程序。软件支持Wfuzz的Web应用程序漏洞扫描仪程序流程。
Wfuzz是一个彻底模块化设计的架构,即便 是全新的Python开发者还可以轻轻松松作出贡献。搭建软件非常简单,只需十多分钟。
Wfuzz为应用Wfuzz或别的专用工具(比如Burp)实行的此前HTTP要求/回应出示了简易的語言页面。那样,您就可以在不依赖于Web应用程序扫描仪程序流程基本完成的状况下,在详细的前后文和对您的实际操作的掌握下实行手动式和全自动检测。
【软件特点】
具备好几个字典的好几个引入点作用
递归(实行文件目录bruteforce时)
贴子,题目和身份认证数据信息的强制性破译
輸出为HTML
五颜六色輸出
根据回到码,英语单词号,行号,正则表达式掩藏結果。
曲奇饼干模糊不清
线程同步
代理支持
支持SOCK
要求中间的延迟时间
身份认证支持(NTLM,基础)
全部主要参数暴 力破译(POST和GET)
每一个合理负荷好几个伺服电机
含有迭代器的重力梯度组成
标准规定(用以过虑結果)
蛮干HTTP方式
好几个代理支持(每一个要求都根据不一样的代理)
HEAD扫描仪(迅速的資源发觉)
对于已经知道应用程序(Weblogic,Iplanet,Tomcat,Domino,Oracle 9i