模糊测试爆破使用模糊测试的方式对HTTP请求中的各个参数同时进行猜测爆破。例如,渗透测试人员可以采用不同的HTTP请求方式来访问由字典生成的网页路径,以判断网页目录或者网页是否存在。模糊测试爆破方式比单纯的字典爆破和爬虫爬取方式更容易获取一些孤立的Web资源。Kali Linux提供一款专项工具Wfuzz。该工具采用Python语言编写,支持以递归方式对Post数据、Header数据进行爆破。同时该工具支持各种迭代器和脚本,用于实现复杂的爆破功能。
网站模糊测试爆破工具Wfuzz
发表回复