
स्वचालित सुरक्षा परीक्षण के लिए मॉड्यूलर वेब फ़ज़र। प्लगइन-आधारित स्कैनिंग के माध्यम से कमजोरियों की खोज, पैरामीटर ब्रूट-फोर्स, और छिपी सामग्री की गणना करने के लिए किसी भी HTTP अनुरोध फ़ील्ड में पेलोड इंजेक्ट करता है।
Wfuzz को वेब एप्लिकेशन मूल्यांकन में कार्य को सुविधाजनक बनाने के लिए बनाया गया है और यह एक सरल अवधारणा पर आधारित है: यह FUZZ कीवर्ड के किसी भी संदर्भ को दिए गए payload के मान से बदल देता है।
Wfuzz में payload डेटा का एक स्रोत है।
यह सरल अवधारणा किसी भी इनपुट को HTTP अनुरोध के किसी भी फ़ील्ड में इंजेक्ट करने की अनुमति देती है, जिससे विभिन्न वेब एप्लिकेशन घटकों जैसे: पैरामीटर, प्रमाणीकरण, फ़ॉर्म, निर्देशिकाएँ/फ़ाइलें, हेडर आदि में जटिल वेब सुरक्षा हमले करने की अनुमति मिलती है।
Wfuzz सिर्फ एक वेब सामग्री स्कैनर से अधिक है:
Wfuzz वेब एप्लिकेशन कमजोरियों को ढूंढकर और उनका शोषण करके आपके वेब एप्लिकेशन को सुरक्षित करने में मदद कर सकता है। Wfuzz का वेब एप्लिकेशन भेद्यता स्कैनर प्लगइन्स द्वारा समर्थित है।
Wfuzz पूरी तरह से मॉड्यूलर फ्रेमवर्क है और नवीनतम Python डेवलपर्स के लिए भी योगदान देना आसान बनाता है। प्लगइन बनाना सरल है और इसमें कुछ मिनटों से अधिक नहीं लगता।
Wfuzz Wfuzz या अन्य टूल्स, जैसे Burp, का उपयोग करके किए गए पिछले HTTP अनुरोधों/प्रतिक्रियाओं के लिए एक सरल भाषा इंटरफ़ेस प्रस्तुत करता है। यह आपको वेब एप्लिकेशन स्कैनर के अंतर्निहित कार्यान्वयन पर निर्भर हुए बिना, अपने कार्यों के पूर्ण संदर्भ और समझ के साथ मैन्युअल और अर्ध-स्वचालित परीक्षण करने की अनुमति देता है।
इसे वेब एप्लिकेशन मूल्यांकन में कार्य को सुविधाजनक बनाने के लिए बनाया गया था, यह pentesters द्वारा pentesters के लिए एक उपकरण है ;)
WFuzz स्थापित करने के लिए, बस pip का उपयोग करें:
pip install wfuzz
Docker इमेज से Wfuzz चलाने के लिए, चलाएँ:
$ docker run -v $(pwd)/wordlist:/wordlist/ -it ghcr.io/xmendez/wfuzz wfuzz
दस्तावेज़ीकरण http://wfuzz.readthedocs.io पर उपलब्ध है
github रिलीज़ देखें। नवीनतम https://github.com/xmendez/wfuzz/releases/latest पर उपलब्ध है