Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wfuzz — モジュール式のWebファザーで、自動セキュリティテスト用です。任意のHTTPリクエストフィールドにペイロードを注入し、脆弱性の発見、パラメータのブルートフォース、プラグインベースのスキャンによる隠しコンテンツの列挙を行います。 | Kitploit
ツール/GitHubGitHub/xmendez/wfuzz
ウェブ脆弱性スキャナー脆弱性分析ウェブセキュリティファジングペネトレーションテスト
GitHubxmendez/wfuzz

wfuzz

モジュール式のWebファザーで、自動セキュリティテスト用です。任意のHTTPリクエストフィールドにペイロードを注入し、脆弱性の発見、パラメータのブルートフォース、プラグインベースのスキャンによる隠しコンテンツの列挙を行います。

リポジトリを見る
6.5k1.4k87ヶ月前Kitploit レビュー済み
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Build Status

Wfuzz - Webファザー

Wfuzzは、Webアプリケーションの評価作業を容易にするために作成されました。その基本概念は単純で、FUZZキーワードへの参照を、指定されたペイロードの値で置き換えるというものです。

Wfuzzにおけるペイロードはデータのソースです。

このシンプルな概念により、HTTPリクエストの任意のフィールドに任意の入力を注入でき、パラメータ、認証、フォーム、ディレクトリ/ファイル、ヘッダーなど、さまざまなWebアプリケーションコンポーネントに対して複雑なWebセキュリティ攻撃を実行できます。

Wfuzzは単なるWebコンテンツスキャナではありません:

  • Wfuzzは、Webアプリケーションの脆弱性を発見し悪用することで、Webアプリケーションを保護するのに役立ちます。WfuzzのWebアプリケーション脆弱性スキャナはプラグインによってサポートされています。

  • Wfuzzは完全にモジュール化されたフレームワークであり、Python開発者にとって初めての人でも簡単に貢献できます。プラグインの作成は簡単で、ほんの数分で完了します。

  • Wfuzzは、WfuzzやBurpなどの他のツールを使用して実行された過去のHTTPリクエスト/レスポンスへのシンプルな言語インターフェースを提供します。これにより、Webアプリケーションスキャナの内部実装に依存することなく、アクションの完全なコンテキストと理解を持って手動および半自動のテストを実行できます。

これはWebアプリケーション評価の作業を容易にするために作成されました。ペンテスターによるペンテスターのためのツールです ;)

インストール

WFuzzをインストールするには、単にpipを使用します:

root@kitploit:~
pip install wfuzz

DockerイメージからWfuzzを実行するには、以下を実行します:

root@kitploit:~
$ docker run -v $(pwd)/wordlist:/wordlist/ -it ghcr.io/xmendez/wfuzz wfuzz

ドキュメント

ドキュメントは http://wfuzz.readthedocs.io で入手できます。

ダウンロード

GitHubのリリースを確認してください。最新版は https://github.com/xmendez/wfuzz/releases/latest から入手できます。

ツールをダウンロード