Penjelajah Situs Web Situs Web yang Kuat dan Kuat
Sangat dapat dikonfigurasi, namun cepat dan sederhana.
Saya mengembangkan ini untuk tujuan pentesting.
Modul HTTP NMAP melakukan hal yang sama, tetapi dengan banyak ketergantungan. Perusahaan menyediakan layanan ini untuk uang, jadi saya memutuskan untuk melakukannya sendiri.
Harap gunakan secara bertanggung jawab.
git clone [email protected]:avilum/smart-url-fuzzer.git && cd smart-url-fuzzer pip install -r requirements.txt# This will find all the active endpoints in https://www.example.com $ ./fuzz$ # Or, Using Python $ python fuzz.py --help Usage: fuzz.py -u https://example.com/ An Asynchronous, robust websites endpoint discovery tool with smart error handling. Locates resources in websites based on a list of paths. Check out the " words_list " " directory for lists examples. Options: --version show program's version number and exit -h, --help show this help message and exit -u BASE_URL, --url=BASE_URL The target website to scan. -l LIST_FILE, --list=LIST_FILE A file containing the paths to check (separated with lines).Anda dapat menggunakan daftar jalur khusus, berdasarkan jenis situs web, atau berdasarkan kebutuhan Anda.
Direktori 'Words_lists' berisi beberapa daftar titik akhir yang paling umum.
$ python fuzz.py -u https://www.facebook.com -l words_lists/list-php.txt # ###-##-## ##:##:##,### - fuzzing - INFO - Getting the endpoints of the website https://www.facebook.com with list file "words_lists/list-php.txt" and 100 async workers. # ... https://www.facebook.com/comment_edit.php : 200 https://www.facebook.com/webdb_view_test.php : 200 https://www.facebook.com/sp_feedgenerator.php : 200 https://www.facebook.com/xp_publish.php : 200 https://www.facebook.com/categories_0222.php : 200 https://www.facebook.com/3d_exhibits1.php : 200 https://www.facebook.com/adr_cell.php : 200 # ###-##-## ##:##:##,### - fuzzing - INFO - The endpoints were exported to "endpoints.txt"Jika fuzzing gagal karena alasan HTTP, itu berlanjut dengan lebih sedikit pekerja secara otomatis.
Beberapa situs memiliki mekanisme perlindungan DDOS.
Fuzzer akan mencapai jumlah optimal pekerja secara otomatis, tanpa diblokir.
semua aktivitas dicatat di bawah /log folder secara default.