Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vaf — Многопоточный веб-фаззер для перебора путей URL, HTTP-заголовков и данных POST с поддержкой прокси, фильтрацией кодов состояния и рефлексивным обнаружением содержимого. | Kitploit
Инструменты/GitHubGitHub/andreiverse/vaf
Сканеры уязвимостейВеб-безопасностьФаззингТестирование на Проникновение
GitHubandreiverse/vaf

vaf

Многопоточный веб-фаззер для перебора путей URL, HTTP-заголовков и данных POST с поддержкой прокси, фильтрацией кодов состояния и рефлексивным обнаружением содержимого.

Репозиторий
320444 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vaf

Быстрый, простой и многофункциональный веб-фаззер, написанный на Nim





vaf — это кроссплатформенный веб-фаззер с множеством функций. Некоторые из его возможностей:

  • Быстрая многопоточность
  • Фаззинг HTTP-заголовков
  • Использование прокси
  • Ваша собственная функция!
  • И многое другое...

Установка

Вы можете установить vaf с помощью одной команды:

root@kitploit:~
curl https://raw.githubusercontent.com/d4rckh/vaf/main/install.sh | sudo bash

Опции

root@kitploit:~
Опции:
  -h, --help
  -u, --url=URL              Целевой URL. Замените область для фаззинга на FUZZ
  -w, --wordlist=WORDLIST    Путь к словарю.
  -m, --method=METHOD        Метод запроса. Поддерживаемые: POST, GET (по умолчанию: GET)
  -H, --header=HEADER        Укажите HTTP-заголовки; можно использовать несколько раз. Пример: -H 'заголовок1: значение1' -H 'заголовок2: значение2'
  -pf, --prefix=PREFIX       Префиксы, добавляемые к слову (по умолчанию: )
  -sf, --suffix=SUFFIX       Суффиксы, добавляемые к слову (по умолчанию: )
  -t, --threads=THREADS      Количество потоков (по умолчанию: 5)
  -sc, --status=STATUS       Статус для фильтрации; укажите 'any', чтобы выводить при любом статусе (по умолчанию: 200)
  -g, --grep=GREP            Логировать только если тело ответа содержит строку (по умолчанию: )
  -ng, --notgrep=NOTGREP     Логировать только если тело ответа не содержит строку (по умолчанию: )
  -pd, --postdata=POSTDATA   Укажите POST-данные; используется только при '-m post' (по умолчанию: {})
  -x, --proxy=PROXY          Укажите прокси (по умолчанию: )
  -ca, --cafile=CAFILE       Укажите корневой сертификат CA; полезно при использовании прокси Burp/ZAP (по умолчанию: )
  -o, --output=OUTPUT        Вывод результатов в файл (по умолчанию: )
  -mr, --maxredirects=MAXREDIRECTS
                             Сколько перенаправлений должен обрабатывать vaf; 0 — нет (по умолчанию: 0)
  -v, --version              Вывести информацию о версии
  -pif, --printifreflexive   Выводить только если фаззируемое слово отражается на странице
  -i, --ignoressl            Не проверять SSL-сертификаты; полезно при использовании прокси Burp/ZAP
  -ue, --urlencode           URL-кодировать фаззируемые слова
  -pu, --printurl            Выводить запрашиваемый URL
  -ph, --printheaders        Выводить заголовки ответа
  -dbg, --debug              Выводить отладочную информацию

Примеры

Фаззинг пути URL, показывать только ответы с кодом 200 OK

root@kitploit:~
vaf -u https://example.org/FUZZ -w path/to/wordlist.txt -sc OK

Фаззинг заголовка 'User-Agent', показывать только ответы с кодом 200 OK

root@kitploit:~
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -H "User-Agent: FUZZ"

Фаззинг POST-данных, показывать только ответы с кодом 200 OK

root@kitploit:~
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -m POST -H "Content-Type: application/json" -pd '{"username": "FUZZ"}'

Участники

Спасибо всем, кто внёс вклад в этот проект!

  • @daanbreur
Скачать инструмент