Wfuzz是一款國內使用最普遍也是最專業(yè)的WebFuzz測試工具,軟件是更具相關爆破程序而設計的,使用簡單,不占內存。軟件支持很多常見的web漏洞的查詢和檢測,是web網頁前端開發(fā)用戶的必備之工具。
軟件特色:
可預測的認證
可預測的session標志(session id)
可預測的資源定位(目錄和文件)
注入
路徑遍歷
溢出
跨站腳本
認證漏洞
不安全的直接對象引用
功能特點:
Wfuzz是用來幫助測試人員評估WEB應用的滲透測試工具。
遞歸(目錄發(fā)掘)
Post數(shù)據爆破
頭部爆破
輸出HTML(詳細報告,點擊鏈接查看內容,POST數(shù)據也能閱覽)
多彩輸出
返回碼、詞數(shù)、行數(shù)等等來隱藏結果。
URL編碼
Cookie
多線程
代理支持
多參數(shù)fuzz