Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wfuzz — Modularer Web-Fuzzer für automatisierte Sicherheitstests. Injiziert Payloads in beliebige HTTP-Anforderungsfelder, um Schwachstellen zu entdecken, Parameter zu brute-forcen und versteckte Inhalte durch plugin-basiertes Scannen zu enumerieren. | Kitploit
Tools/GitHubGitHub/xmendez/wfuzz
Web-SchwachstellenscannerSchwachstellenanalyseWebsicherheitFuzzingPenetrationstests
GitHubxmendez/wfuzz

wfuzz

Modularer Web-Fuzzer für automatisierte Sicherheitstests. Injiziert Payloads in beliebige HTTP-Anforderungsfelder, um Schwachstellen zu entdecken, Parameter zu brute-forcen und versteckte Inhalte durch plugin-basiertes Scannen zu enumerieren.

Repository anzeigen
6.5k1.4kvor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Build Status

Wfuzz - Der Web-Fuzzer

Wfuzz wurde entwickelt, um die Aufgabe bei der Bewertung von Webanwendungen zu erleichtern, und basiert auf einem einfachen Konzept: Es ersetzt jeden Verweis auf das Schlüsselwort FUZZ durch den Wert einer bestimmten Payload.

Eine Payload in Wfuzz ist eine Datenquelle.

Dieses einfache Konzept ermöglicht es, beliebige Eingaben in jedes Feld einer HTTP-Anfrage zu injizieren und so komplexe Web-Sicherheitsangriffe auf verschiedene Komponenten von Webanwendungen durchzuführen, wie z. B. Parameter, Authentifizierung, Formulare, Verzeichnisse/Dateien, Header usw.

Wfuzz ist mehr als ein Web-Content-Scanner:

  • Wfuzz kann Ihnen helfen, Ihre Webanwendungen zu sichern, indem es Schwachstellen in Webanwendungen findet und ausnutzt. Der Schwachstellenscanner von Wfuzz wird durch Plugins unterstützt.

  • Wfuzz ist ein vollständig modulares Framework und erleichtert selbst den neuesten Python-Entwicklern die Mitarbeit. Das Erstellen von Plugins ist einfach und dauert nur wenige Minuten.

  • Wfuzz bietet eine einfache Sprachschnittstelle zu den vorherigen HTTP-Anfragen/-Antworten, die mit Wfuzz oder anderen Tools wie Burp durchgeführt wurden. So können Sie manuelle und halbautomatische Tests mit vollständigem Kontext und Verständnis Ihrer Aktionen durchführen, ohne auf die zugrunde liegende Implementierung eines Webanwendungs-Scanners angewiesen zu sein.

Es wurde erstellt, um die Aufgabe bei der Bewertung von Webanwendungen zu erleichtern – ein Tool von Pentestern für Pentester ;)

Installation

Um WFuzz zu installieren, verwenden Sie einfach pip:

root@kitploit:~
pip install wfuzz

Um Wfuzz aus einem Docker-Image auszuführen, führen Sie Folgendes aus:

root@kitploit:~
$ docker run -v $(pwd)/wordlist:/wordlist/ -it ghcr.io/xmendez/wfuzz wfuzz

Dokumentation

Die Dokumentation ist verfügbar unter http://wfuzz.readthedocs.io

Download

Überprüfen Sie die GitHub-Releases. Die neueste Version ist verfügbar unter https://github.com/xmendez/wfuzz/releases/latest

Tool herunterladen