wfuzz

Всё по теме «wfuzz» на форуме Codeby.net. Обсуждений: 4. Разборы, инструменты и практика по информационной безопасности.
  1. Paladin

    Статья Автоматизация эксплуатации слепой Time-based SQL-инъекции при помощи Burp Suite и WFUZZ

    Прежде чем перейти к практике, стоит держать в голове, что все описанные ниже техники предназначены исключительно для легальных пентестов и лабораторных стендов вроде WAPT — эксплуатация Time-based SQL-инъекций на чужих ресурсах без разрешения владельца является уголовно наказуемым деянием. Со...
  2. Paladin

    Статья Автоматизация эксплуатации слепой boolean-based SQL-инъекции при помощи WFUZZ

    Всем привет! После того, как я написал статью Автоматизация эксплуатации слепой инъекции при помощи Burp Suite я получил целых 4 положительных отзыва, поблагодарил этих людей за высокую оценку моего труда. Я провозился со статьей около 3-х дней и мне было очень приятно, что данное творение хоть...
  3. InetTester

    wfuzz рекурсивный обход всех директорий со статусом 404,403

    Добрый день, уже пару часов не могу разобраться как заставить wfuzz обойти рекурсивно все найденные директории со статусом 404, 403 Вот как пробую: wfuzz --hh=525 -w /usr/share/wordlists/wfuzz/general/megabeast.txt -H "my headers" -R3 http://IP/FUZZ/?_dc=somevalue Вывод...
  4. B

    BruteX: программа для автоматического брутфорса всех служб

    BruteX — это скрипт, автоматизирующий работу других программ (смотрите зависимости). И этот скрипт является прекрасным примером, для чего нужно изучать программирование шелл скриптов и как можно автоматизировать процесс анализа одной или многих целей. Как может проходить типичный анализ целевого...