
User-Agent、X-Forwarded-For、およびReferer SQLI Fuzzer
User-Agent、X-Forwarded-For、Referer SQLI Fuzzer(pythonで作成)
linux および unix ベースのシステムで動作
法的免責事項事前の相互同意なくターゲットを攻撃するためにuserefuzzを使用することは違法です。適用されるすべての地方、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。 |
sudo pip install userefuzz
git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install
$ userefuzz -l <LIST>
$ userefuzz -u <URL>
$ <STDIN LIST> | userefuzz
詳細出力には
-vスイッチを使用(脆弱性未検出のURLも含む)
マルチプロセッシングにより、より多くのプロセスを作成し、ツールの速度を向上させます。
$ userefuzz <LIST / URL> -w <WORKER COUNT>
$ userefuzz <LIST/URL> -p <PROXY>
$ userefuzz <LIST/URL> -m <MESSAGE>
userefuzzの二重検証のため、
sleep timeを$UFZ$変数に置き換えます
$ userefuzz <LIST/URL> -i <CUSTOM SQLI PAYLOAD> -s <SLEEP COUNT IN THE PAYLOAD>
userefuzzの二重検証のため、
sleep timeを$UFZ$変数に置き換えます
$ userefuzz <LIST/URL> -i <SQLI PAYLOAD FILE> -s <SLEEP COUNT IN THE PAYLOAD>
$ userefuzz <LIST/URL> -ch <CUSTOM HEADER NAME>
複数ヘッダーを使用する場合は、下記のように
|を使用します。
$ userefuzz <LIST/URL> -ch <CUSTOM HEADER NAME|OTHER HEADERS>
$ userefuzz <LIST/URL> -o <OUTPUT FILE NAME WITHOUT EXT>