Fuzzing 工具来一波
fuzzing来一波还是有意外惊喜的,常用工具来一波
- wfuzz - Web 应用程序模糊测试工具 https://github.com/xmendez/wfuzz 发现目录 👍
- ffuf - 用 Go 编写的快速 Web 模糊测试工具 https://github.com/ffuf/ffuf
- fuzzdb - 黑盒应用程序故障注入和资源发现的攻击模式和原语字典 https://github.com/fuzzdb-project/fuzzdb
- IntruderPayloads - BurpSuite Intruder 载荷集合,包含 BurpBounty 载荷、模糊测试列表、恶意文件上传以及 Web 渗透测试方法和检查清单 https://github.com/1N3/IntruderPayloads
- fuzz.txt - 潜在危险文件 https://github.com/Bo0oM/fuzz.txt
- fuzzilli - JavaScript 引擎模糊测试工具 https://github.com/googleprojectzero/fuzzilli
- fuzzapi - 用于 REST API 渗透测试的工具,使用 API_Fuzzer gem https://github.com/Fuzzapi/fuzzapi
- qsfuzz - 查询字符串模糊测试工具,允许自定义规则来模糊测试查询字符串并轻松识别漏洞 https://github.com/0xsha/qsfuzz
- vaf - 用 Nim 编写的高级 Web 模糊测试工具 https://github.com/maK-/va
还有个wordlist Index of /data/automated/
