
User-Agent , X-Forwarded-For e Referer SQLI Fuzzer
User-Agent , X-Forwarded-For e Referer SQLI Fuzzer realizzato con python
Funziona su sistemi basati su linux e unix
Dichiarazione di non responsabilità legaleL'uso di userefuzz per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma. |
sudo pip install userefuzz
git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install
$ userefuzz -l <LIST>
$ userefuzz -u <URL>
$ <STDIN LIST> | userefuzz
Usa l'opzione
-vper output verbose (include URL non vulnerabili rilevati)
Il multi processo creerà più processi e aumenterà la velocità dello strumento.
$ userefuzz <LIST / URL> -w <WORKER COUNT>
$ userefuzz <LIST/URL> -p <PROXY>
$ userefuzz <LIST/URL> -m <MESSAGE>
Sostituisci
sleep timecon la variabile$UFZ$per la doppia verifica di userefuzz
$ userefuzz <LIST/URL> -i <CUSTOM SQLI PAYLOAD> -s <SLEEP COUNT IN THE PAYLOAD>
Sostituisci
sleep timecon la variabile$UFZ$per la doppia verifica di userefuzz
$ userefuzz <LIST/URL> -i <SQLI PAYLOAD FILE> -s <SLEEP COUNT IN THE PAYLOAD>
$ userefuzz <LIST/URL> -ch <CUSTOM HEADER NAME>
Per header multipli usa
|come mostrato sotto.
$ userefuzz <LIST/URL> -ch <CUSTOM HEADER NAME|OTHER HEADERS>
$ userefuzz <LIST/URL> -o <OUTPUT FILE NAME WITHOUT EXT>