HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.05.2024, 19:00
base64_32
Новичок
Регистрация: 23.05.2024
Сообщений: 0
С нами: 1041085

Репутация: 0
По умолчанию

Добрый день, сообщество antichat, недавно, при прохождении CTF на tryhackme вроде бы, я подумал, не стоит ли мне сделать свой вебфаззер на манер wfuzz, или ffuf, мне не сильно симпатизирует их реализация, поэтому я решил написать свой. Поэтому представляю вам свою вариацию вебфаззера
GitHub - LSD00/webfuzz: The very fast webfuzzer, support encoders, working with raw requests - относительно простой в использовании webfuzzer написанный на golang, а-ля burp intruder, но с небольшими наворотами и в cli, имеется поддержка таких енкодеров как: hex, base64. url.Возможно сам проект будет обновляться(если будет идея чем )

Сам же инструмент прост в использовании, для того что бы укзаать какое поле/параметр/header нужно тестировать используется шаблон, например:
Код:
{{ .CreatePayload `none` }}
none же говорит о том что енкодер не нужен, еще имеется подержка регулярок и фильтрации по статус коду

Сам проект еще в разработке, принимаю любую критику, предложения, советы по поводу обновлений, коду и прочее





 
Ответить с цитированием

  #2  
Старый 26.05.2024, 20:47
Местный
Новичок
Регистрация: 07.07.2023
Сообщений: 0
С нами: 1504446

Репутация: 0
По умолчанию

Отличись и сделай автоматизацию, чтобы сначала искало директории рекурсивно по словарю, затем скрытые параметры, формы. Далее в GET lfi/LFR, sqli error. Просто опцией --auto
 
Ответить с цитированием

  #3  
Старый 26.05.2024, 21:11
base64_32
Новичок
Регистрация: 23.05.2024
Сообщений: 0
С нами: 1041085

Репутация: 0
По умолчанию

Цитата:

Logas сказал(а):

Отличись и сделай автоматизацию, чтобы сначала искало директории рекурсивно по словарю, затем скрытые параметры, формы. Далее в GET lfi/LFR, sqli error. Просто опцией --auto

Довльно интересная идея, я подумаю возможно над реализацией
 
Ответить с цитированием

  #4  
Старый 04.06.2024, 16:15
base64_32
Новичок
Регистрация: 23.05.2024
Сообщений: 0
С нами: 1041085

Репутация: 0
По умолчанию

Небольшой апдейт, добавлена нормальная поддержка POST запросов, как Json так и стандартные form, скорее всего следующий апдейт будет просто приводить код в божеский вид
 
Ответить с цитированием

  #5  
Старый 17.08.2024, 03:25
base64_32
Новичок
Регистрация: 23.05.2024
Сообщений: 0
С нами: 1041085

Репутация: 0
По умолчанию

Проект закрыт ибо мне лень обновлять
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.