
Ferramentas para coleta de informações
Estado: Desenvolvimento
AngryFuzz3r é uma coleção de ferramentas para pentesting para coletar informações e descobrir vulnerabilidades dos alvos baseadas no projeto Fuzzedb https://github.com/fuzzdb-project/fuzzdb
Descobre ficheiros e diretórios ocultos num servidor web. A aplicação tenta encontrar caminhos relativos de URL do website fornecido, comparando-os com um conjunto dado.
$ python angryFuzzer.py -h
Usage: angryFuzzer.py [options]
Options:
-h, --help mostra esta mensagem de ajuda e sai
-q, --quiet Modo silencioso, apenas relatórios
-u URL, --url=URL URL do Alvo
-c CMS, --cms=CMS scan CMS ==> wp, dp
-w WORDLIST, --wordlist=WORDLIST
Wordlist personalizada
Exemplo:
python angryFuzzer.py -u http://127.0.0.1
python angryFuzzer.py -u http://127.0.0.1 --cms wp
python angryFuzzer.py -u http://127.0.0.1 -w fuzzdb/discovery/predictable-filepaths/php/PHP.txt
$ git clone https://github.com/ihebski/angryFuzzer.git
$ cd angryFuzzer
$ python angryFuzzer.py
$ sudo pip install -r requirements.txt
A Licença MIT (MIT)