Wfuzz

Exploitation v3.1.1 · 21.01.2026 активный

Веб-фаззер для брутфорса директорий, параметров, заголовков и cookie. Поддерживает несколько точек внедрения одновременно (FUZZ, FUZ2Z и т.д.), фильтрацию по коду ответа, размеру, словам и строкам. Полезен для поиска скрытых ресурсов, тестирования инъекций и обхода аутентификации.

v3.1.1
21.01.2026 current
Добавлен 23.06.2026 · Обновлён 06.07.2026 · Exploitation
Установка
pip install wfuzz
# или через pipx:
pipx install wfuzz
переведено ИИ

Wfuzz - Веб-фаззер

Wfuzz был создан для упрощения задач оценки веб-приложений и основан на простой концепции: он заменяет любое упоминание ключевого слова FUZZ значением заданного полезной нагрузки (payload).

Полезная нагрузка в Wfuzz — это источник данных.

Эта простая концепция позволяет инжектировать любой ввод в любое поле HTTP-запроса, что позволяет проводить сложные атаки на веб-безопасность в различных компонентах веб-приложений, таких как: параметры, аутентификация, формы, каталоги/файлы, заголовки и т.д.

Wfuzz — это больше, чем сканер веб-контента:

  • Wfuzz может помочь вам обеспечить безопасность веб-приложений, находя и используя уязвимости веб-приложений. Сканер уязвимостей веб-приложений Wfuzz поддерживается плагинами.

  • Wfuzz — это полностью модульная среда, которая упрощает вклад даже для начинающих разработчиков Python. Создание плагинов несложно и занимает всего несколько минут.

  • Wfuzz предоставляет простой языковой интерфейс для предыдущих HTTP-запросов/ответов, выполненных с помощью Wfuzz или других инструментов, таких как Burp. Это позволяет вам выполнять ручные и полуавтоматические тесты с полным пониманием контекста и ваших действий, не полагаясь на внутреннюю реализацию сканера веб-приложений.

Он был создан для упрощения задач оценки веб-приложений — это инструмент, созданный пентестерами для пентестеров ;)

Установка

Для установки WFuzz просто используйте pip:

pip install wfuzz

Для запуска Wfuzz из Docker-образа выполните:

$ docker run -v $(pwd)/wordlist:/wordlist/ -it ghcr.io/xmendez/wfuzz wfuzz

Документация

Документация доступна по адресу http://wfuzz.readthedocs.io

Загрузка

Проверьте релизы на GitHub. Последняя версия доступна по адресу https://github.com/xmendez/wfuzz/releases/latest

Комментарии
Войдите, чтобы оставить комментарий