
User-Agent, X-Forwarded-For e Referer SQLI Fuzzer
User-Agent , X-Forwarded-For e Referer SQLI Fuzzer feito com python
Funciona em sistemas baseados em linux e unix
Aviso LegalO uso do userefuzz para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa. |
sudo pip install userefuzz
git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install
$ userefuzz -l <LISTA>
$ userefuzz -u <URL>
$ <LISTA STDIN> | userefuzz
Use a opção
-vpara saída detalhada (inclui URLs não vulneráveis detectadas)
Multiprocessamento criará mais processos e aumentará a velocidade da ferramenta.
$ userefuzz <LISTA / URL> -w <NÚMERO DE WORKERS>
$ userefuzz <LISTA/URL> -p <PROXY>
$ userefuzz <LISTA/URL> -m <MENSAGEM>
Substitua
sleep timepela variável$UFZ$para dupla verificação do userefuzz
$ userefuzz <LISTA/URL> -i <PAYLOAD SQLI PERSONALIZADO> -s <CONTAGEM DE SLEEP NO PAYLOAD>
Substitua
sleep timepela variável$UFZ$para dupla verificação do userefuzz
$ userefuzz <LISTA/URL> -i <ARQUIVO DE PAYLOADS SQLI> -s <CONTAGEM DE SLEEP NO PAYLOAD>
$ userefuzz <LISTA/URL> -ch <NOME DO CABEÇALHO PERSONALIZADO>
Para múltiplos cabeçalhos, use
|conforme mostrado abaixo.
$ userefuzz <LISTA/URL> -ch <NOME DO CABEÇALHO PERSONALIZADO|OUTROS CABEÇALHOS>
$ userefuzz <LISTA/URL> -o <NOME DO ARQUIVO DE SAÍDA SEM EXTENSÃO>