
User-Agent , X-Forwarded-For et Referer SQLI Fuzzer
Fuzzer SQLI pour User-Agent, X-Forwarded-For et Referer réalisé avec python
Fonctionne sur les systèmes linux et unix
Avertissement légalL'utilisation d'userefuzz pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme. |
sudo pip install userefuzz
git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install
$ userefuzz -l <LISTE>
$ userefuzz -u <URL>
$ <LISTE STDIN> | userefuzz
Utilisez l'option
-vpour une sortie verbeuse (inclut les URLs non vulnérables détectées)
Le multi-traitement créera plus de processus et augmentera la vitesse de l'outil.
$ userefuzz <LISTE / URL> -w <NOMBRE DE WORKERS>
$ userefuzz <LISTE/URL> -p <PROXY>
$ userefuzz <LISTE/URL> -m <MESSAGE>
Remplacez le
temps d'attentepar la variable$UFZ$pour une double vérification par userefuzz
$ userefuzz <LISTE/URL> -i <CHARGE UTILE SQLI PERSONNALISÉE> -s <COMPTEUR DE DÉLAI DANS LA CHARGE UTILE>
Remplacez le
temps d'attentepar la variable$UFZ$pour une double vérification par userefuzz
$ userefuzz <LISTE/URL> -i <FICHIER DE CHARGES UTILES SQLI> -s <COMPTEUR DE DÉLAI DANS LA CHARGE UTILE>
$ userefuzz <LISTE/URL> -ch <NOM D'EN-TÊTE PERSONNALISÉ>
Pour plusieurs en-têtes, utilisez
|comme indiqué ci-dessous.
$ userefuzz <LISTE/URL> -ch <NOM D'EN-TÊTE PERSONNALISÉ|AUTRES EN-TÊTES>
$ userefuzz <LISTE/URL> -o <NOM DU FICHIER DE SORTIE SANS EXTENSION>