smart url fuzzer
Version 1.2.0 Stable
URLs URLS ของเว็บไซต์ที่มีความสัมพันธ์แบบอะซิงโครนัสและแข็งแกร่ง
กำหนดค่าได้สูง แต่เร็วและง่าย
ฉันพัฒนาสิ่งนี้เพื่อจุดประสงค์ในการ pentesting
โมดูล HTTP ของ NMAP นั้นค่อนข้างเหมือนกัน แต่มีการพึ่งพาจำนวนมาก บริษัท ให้บริการนี้เพื่อเงินดังนั้นฉันจึงตัดสินใจทำด้วยตัวเอง
โปรดใช้อย่างรับผิดชอบ
git clone [email protected]:avilum/smart-url-fuzzer.git && cd smart-url-fuzzer pip install -r requirements.txt# This will find all the active endpoints in https://www.example.com $ ./fuzz$ # Or, Using Python $ python fuzz.py --help Usage: fuzz.py -u https://example.com/ An Asynchronous, robust websites endpoint discovery tool with smart error handling. Locates resources in websites based on a list of paths. Check out the " words_list " " directory for lists examples. Options: --version show program's version number and exit -h, --help show this help message and exit -u BASE_URL, --url=BASE_URL The target website to scan. -l LIST_FILE, --list=LIST_FILE A file containing the paths to check (separated with lines).คุณสามารถใช้รายการพา ธ ที่กำหนดเองตามประเภทเว็บไซต์หรือขึ้นอยู่กับความต้องการของคุณ
ไดเรกทอรี 'words_lists' มีรายการบางส่วนของจุดสิ้นสุดที่พบบ่อยที่สุด
$ python fuzz.py -u https://www.facebook.com -l words_lists/list-php.txt # ###-##-## ##:##:##,### - fuzzing - INFO - Getting the endpoints of the website https://www.facebook.com with list file "words_lists/list-php.txt" and 100 async workers. # ... https://www.facebook.com/comment_edit.php : 200 https://www.facebook.com/webdb_view_test.php : 200 https://www.facebook.com/sp_feedgenerator.php : 200 https://www.facebook.com/xp_publish.php : 200 https://www.facebook.com/categories_0222.php : 200 https://www.facebook.com/3d_exhibits1.php : 200 https://www.facebook.com/adr_cell.php : 200 # ###-##-## ##:##:##,### - fuzzing - INFO - The endpoints were exported to "endpoints.txt"หากการฟัซซิ่งล้มเหลวด้วยเหตุผล HTTP ใด ๆ มันจะดำเนินต่อไปโดยมีคนงานน้อยลงโดยอัตโนมัติ
บางไซต์มีกลไกการป้องกัน DDOS
ฟัสเซอร์จะไปถึงจำนวนคนงานที่เหมาะสมโดยอัตโนมัติโดยไม่ถูกบล็อก
กิจกรรมทั้งหมดจะถูกบันทึกไว้ใต้ /บันทึกโดยค่าเริ่มต้น