Привет, Codeby!
Расскажу тебе о том, как написать простой фаззер на Python.
Ты наверное хочешь спросить: зачем писать фаззер на Python, если уже есть
Ссылка скрыта от гостей
? Я тебе отвечу - мне нужна была возможность использовать http запросы, представленные в текстовом формате, которые были получены из Burp Suite, например, так умеет
sqlmap с параметром -r, в котором передается путь до текстового файла c http запросом.
Пример:
HTTP:
GET /get?test=FUZZ HTTP/1.1
Host: httpbin.org
User-Agent: test-agent
Accept: application/json
Content-Type: application/json;charset=utf-8
Connection: close
Content-Length: 16
Но ты скажешь, что есть расширение
Turbo Intruder для Burp Suite, позволяющее производить фаззинг не покидая Burp,
я же тебе отвечу: во-первых в
Turbo...