
User-Agent , X-Forwarded-For y Referer SQLI Fuzzer
Fuzzer SQLI de User-Agent, X-Forwarded-For y Referer hecho con python
Funciona en sistemas basados en linux y unix
Aviso legalEl uso de userefuzz para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier mal uso o daño causado por este programa. |
sudo pip install userefuzz
git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install
$ userefuzz -l <LISTA>
$ userefuzz -u <URL>
$ <LISTA STDIN> | userefuzz
Use el interruptor
-vpara salida detallada (incluye URLs no vulnerables detectadas)
El multiprocesamiento creará más procesos y aumentará la velocidad de la herramienta.
$ userefuzz <LISTA / URL> -w <NÚMERO DE TRABAJADORES>
$ userefuzz <LISTA/URL> -p <PROXY>
$ userefuzz <LISTA/URL> -m <MENSAJE>
Reemplace
sleep timecon la variable$UFZ$para doble verificación de userefuzz
$ userefuzz <LISTA/URL> -i <PAYLOAD SQLI PERSONALIZADO> -s <TIEMPO DE SLEEP EN EL PAYLOAD>
Reemplace
sleep timecon la variable$UFZ$para doble verificación de userefuzz
$ userefuzz <LISTA/URL> -i <ARCHIVO DE PAYLOADS SQLI> -s <TIEMPO DE SLEEP EN EL PAYLOAD>
$ userefuzz <LISTA/URL> -ch <NOMBRE DE ENCABEZADO PERSONALIZADO>
Para múltiples encabezados use
|como se muestra a continuación.
$ userefuzz <LISTA/URL> -ch <NOMBRE DE ENCABEZADO PERSONALIZADO|OTROS ENCABEZADOS>
$ userefuzz <LISTA/URL> -o <NOMBRE DE ARCHIVO DE SALIDA SIN EXT>