偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

WAFNinja:靈活的WAF自動化Fuzz工具

網(wǎng)絡(luò) 自動化
WAFNinja是一款用python寫的命令行工具,它可以幫助滲透測試人員免去部分手動輸入的煩惱。此外,WAFNinja強大的擴展性,在團隊協(xié)作中顯得非常適用。

WAFNinja是一款用python寫的命令行工具,它可以幫助滲透測試人員免去部分手動輸入的煩惱。此外,WAFNinja強大的擴展性,在團隊協(xié)作中顯得非常適用。

工具簡介

這款工具里有許多的攻擊payload和用于fuzz的字符串,都儲存在附帶的sqlite數(shù)據(jù)庫文件里。另外,WAFNinja支持HTTP的GET和POST請求,也支持帶上cookie。當然,必要的時候,我們還可以設(shè)置代理。

大致用法:

  1. wafninja.py [-h] [-v] {fuzz, bypass, insert-fuzz, insert-bypass, set-db} ... 

下面給出部分案例:

fuzz:

  1. python wafninja.py fuzz -u "http://www.target.com/index.php?id=FUZZ" -c "phpsessid=value" -t xss -o output.html 

bypass:

  1. python wafninja.py bypass -u "http://www.target.com/index.php" -p "Name=PAYLOAD&Submit=Submit" 
  2.  -c "phpsessid=value" -t xss -o output.html 

插入型fuzz:

  1. python wafninja.py insert-fuzz -i select -e select -t sql 

參數(shù)大致介紹

fuzz 檢查能繞過WAF的關(guān)鍵詞和符號.

bypass 用數(shù)據(jù)庫中payload進行批量測試

insert-fuzz 添加需要fuzz的字符串

insert-bypass 為bypass的字典添加payload

set-db 添加另外一個數(shù)據(jù)庫文件,可分享給其他人

-h, –help 顯示幫助信息

-v, –version 顯示程序版本號

責任編輯:武曉燕 來源: FreeBuf
相關(guān)推薦

2017-03-03 09:10:09

2013-07-02 10:45:38

2020-12-01 07:01:41

CSS工具重構(gòu)

2017-12-17 21:58:18

2014-11-12 09:24:00

2012-12-24 22:54:31

2014-09-22 11:24:18

運維

2011-11-18 09:11:21

Web

2022-02-18 13:12:49

人工智能自動化技術(shù)

2022-02-17 17:37:17

超級自動化人工智能AI

2020-04-29 11:28:54

智能自動化機器人流程自動化AI

2010-12-06 09:59:58

2016-04-12 10:18:19

代碼審計自動化代碼審計工具

2021-09-30 09:00:00

漏洞安全工具

2015-10-09 13:14:10

clip自動化運維工具

2011-05-30 17:50:23

分布式測試

2011-05-31 18:17:07

分布式測試

2022-07-04 09:00:36

Playwright自動化測試工具

2024-04-03 15:27:31

Python接口自動化開發(fā)

2021-09-07 09:00:00

開發(fā)測試工具
點贊
收藏

51CTO技術(shù)棧公眾號