
Strumenti per la raccolta di informazioni
Stato: Sviluppo
AngryFuzz3r è una raccolta di strumenti per il pentesting per raccogliere informazioni e scoprire vulnerabilità dei target basata sul progetto Fuzzedb https://github.com/fuzzdb-project/fuzzdb
Scopri file e directory nascosti su un server web. L'applicazione cerca di trovare percorsi URL relativi del sito web fornito confrontandoli con un set dato.
$ python angryFuzzer.py -h
Usage: angryFuzzer.py [options]
Options:
-h, --help mostra questo messaggio di aiuto ed esci
-q, --quiet Modalità silenziosa, solo report
-u URL, --url=URL URL del target
-c CMS, --cms=CMS Scansiona CMS ==> wp, dp
-w WORDLIST, --wordlist=WORDLIST
Wordlist personalizzata
Esempio:
python angryFuzzer.py -u http://127.0.0.1
python angryFuzzer.py -u http://127.0.0.1 --cms wp
python angryFuzzer.py -u http://127.0.0.1 -w fuzzdb/discovery/predictable-filepaths/php/PHP.txt
$ git clone https://github.com/ihebski/angryFuzzer.git
$ cd angryFuzzer
$ python angryFuzzer.py
$ sudo pip install -r requirements.txt
La licenza MIT (MIT)