自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

WAFNinja:靈活的WAF自動(dòng)化Fuzz工具

網(wǎng)絡(luò) 自動(dòng)化
WAFNinja是一款用python寫的命令行工具,它可以幫助滲透測試人員免去部分手動(dòng)輸入的煩惱。此外,WAFNinja強(qiáng)大的擴(kuò)展性,在團(tuán)隊(duì)協(xié)作中顯得非常適用。

WAFNinja是一款用python寫的命令行工具,它可以幫助滲透測試人員免去部分手動(dòng)輸入的煩惱。此外,WAFNinja強(qiáng)大的擴(kuò)展性,在團(tuán)隊(duì)協(xié)作中顯得非常適用。

工具簡介

這款工具里有許多的攻擊payload和用于fuzz的字符串,都儲(chǔ)存在附帶的sqlite數(shù)據(jù)庫文件里。另外,WAFNinja支持HTTP的GET和POST請(qǐng)求,也支持帶上cookie。當(dāng)然,必要的時(shí)候,我們還可以設(shè)置代理。

大致用法:

  1. wafninja.py [-h] [-v] {fuzz, bypass, insert-fuzz, insert-bypass, set-db} ... 

下面給出部分案例:

fuzz:

  1. python wafninja.py fuzz -u "http://www.target.com/index.php?id=FUZZ" -c "phpsessid=value" -t xss -o output.html 

bypass:

  1. python wafninja.py bypass -u "http://www.target.com/index.php" -p "Name=PAYLOAD&Submit=Submit" 
  2.  -c "phpsessid=value" -t xss -o output.html 

插入型fuzz:

  1. python wafninja.py insert-fuzz -i select -e select -t sql 

參數(shù)大致介紹

fuzz 檢查能繞過WAF的關(guān)鍵詞和符號(hào).

bypass 用數(shù)據(jù)庫中payload進(jìn)行批量測試

insert-fuzz 添加需要fuzz的字符串

insert-bypass 為bypass的字典添加payload

set-db 添加另外一個(gè)數(shù)據(jù)庫文件,可分享給其他人

-h, –help 顯示幫助信息

-v, –version 顯示程序版本號(hào)

責(zé)任編輯:武曉燕 來源: FreeBuf
相關(guān)推薦

2017-03-03 09:10:09

2013-07-02 10:45:38

2020-12-01 07:01:41

CSS工具重構(gòu)

2014-11-12 09:24:00

2017-12-17 21:58:18

2012-12-24 22:54:31

2014-09-22 11:24:18

運(yùn)維

2011-11-18 09:11:21

Web

2016-04-12 10:18:19

代碼審計(jì)自動(dòng)化代碼審計(jì)工具

2022-02-18 13:12:49

人工智能自動(dòng)化技術(shù)

2015-10-09 13:14:10

clip自動(dòng)化運(yùn)維工具

2021-09-30 09:00:00

漏洞安全工具

2022-02-17 17:37:17

超級(jí)自動(dòng)化人工智能AI

2010-12-06 09:59:58

2020-04-29 11:28:54

智能自動(dòng)化機(jī)器人流程自動(dòng)化AI

2011-05-30 17:50:23

分布式測試

2011-05-31 18:17:07

分布式測試

2022-07-04 09:00:36

Playwright自動(dòng)化測試工具

2021-09-07 09:00:00

開發(fā)測試工具

2024-04-03 15:27:31

Python接口自動(dòng)化開發(fā)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)