Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновременно (FUZZ, FUZ2Z и т.д.), фильтрацию по коду ответа, размеру, словам и строкам. Полезен для поиска скрытых ресурсов, тестирования инъекций и обхода аутентификации.
pip install wfuzz # или через pipx: pipx install wfuzz
Wfuzz был создан для упрощения задач оценки веб-приложений и основан на простой концепции: он заменяет любое упоминание ключевого слова FUZZ значением заданного полезной нагрузки (payload).
Полезная нагрузка в Wfuzz — это источник данных.
Эта простая концепция позволяет инжектировать любой ввод в любое поле HTTP-запроса, что позволяет проводить сложные атаки на веб-безопасность в различных компонентах веб-приложений, таких как: параметры, аутентификация, формы, каталоги/файлы, заголовки и т.д.
Wfuzz — это больше, чем сканер веб-контента:
Wfuzz может помочь вам обеспечить безопасность веб-приложений, находя и используя уязвимости веб-приложений. Сканер уязвимостей веб-приложений Wfuzz поддерживается плагинами.
Wfuzz — это полностью модульная среда, которая упрощает вклад даже для начинающих разработчиков Python. Создание плагинов несложно и занимает всего несколько минут.
Wfuzz предоставляет простой языковой интерфейс для предыдущих HTTP-запросов/ответов, выполненных с помощью Wfuzz или других инструментов, таких как Burp. Это позволяет вам выполнять ручные и полуавтоматические тесты с полным пониманием контекста и ваших действий, не полагаясь на внутреннюю реализацию сканера веб-приложений.
Он был создан для упрощения задач оценки веб-приложений — это инструмент, созданный пентестерами для пентестеров ;)
Для установки WFuzz просто используйте pip:
pip install wfuzz
Для запуска Wfuzz из Docker-образа выполните:
$ docker run -v $(pwd)/wordlist:/wordlist/ -it ghcr.io/xmendez/wfuzz wfuzz
Документация доступна по адресу http://wfuzz.readthedocs.io
Проверьте релизы на GitHub. Последняя версия доступна по адресу https://github.com/xmendez/wfuzz/releases/latest