
مُختبر حقن SQL عبر User-Agent و X-Forwarded-For و Referer
مُختبر حقن SQL لـ User-Agent و X-Forwarded-For و Referer مبني باستخدام python
يعمل على الأنظمة المبنية على linux و unix
إخلاء مسؤولية قانونياستخدام userefuzz لمهاجمة أهداف دون موافقة مسبقة متبادلة هو أمر غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون أي مسؤولية عن أي سوء استخدام أو ضرر يسببه هذا البرنامج. |
sudo pip install userefuzz
git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install
$ userefuzz -l <LIST>
$ userefuzz -u <URL>
$ <STDIN LIST> | userefuzz
استخدم المفتاح
-vللحصول على إخراج مفصل (يشمل عناوين URL غير المُكتشفة كضعيفة)
المعالجة المتعددة ستُنشئ عمليات أكثر وستزيد من سرعة الأداة.
$ userefuzz <LIST / URL> -w <WORKER COUNT>
$ userefuzz <LIST/URL> -p <PROXY>
$ userefuzz <LIST/URL> -m <MESSAGE>
استبدل
sleep timeبمتغير$UFZ$للتحقق المزدوج من userefuzz
$ userefuzz <LIST/URL> -i <CUSTOM SQLI PAYLOAD> -s <SLEEP COUNT IN THE PAYLOAD>
استبدل
sleep timeبمتغير$UFZ$للتحقق المزدوج من userefuzz
$ userefuzz <LIST/URL> -i <SQLI PAYLOAD FILE> -s <SLEEP COUNT IN THE PAYLOAD>
$ userefuzz <LIST/URL> -ch <CUSTOM HEADER NAME>
لرؤوس متعددة، استخدم
|كما هو موضح أدناه.
$ userefuzz <LIST/URL> -ch <CUSTOM HEADER NAME|OTHER HEADERS>
$ userefuzz <LIST/URL> -o <OUTPUT FILE NAME WITHOUT EXT>