
SQLI-фаззер для User-Agent, X-Forwarded-For и Referer
User-Agent, X-Forwarded-For и Referer SQLI Fuzzer, созданный на python
Работает на системах на базе linux и unix
Правовое предупреждениеИспользование userefuzz для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой. |
sudo pip install userefuzz
git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install
$ userefuzz -l <СПИСОК>
$ userefuzz -u <URL>
$ <СПИСОК СТДИН> | userefuzz
Используйте ключ
-vдля подробного вывода (включает URL-адреса, в которых не обнаружена уязвимость)
Многопроцессорная обработка создаст больше процессов и увеличит скорость работы инструмента.
$ userefuzz <СПИСОК / URL> -w <КОЛИЧЕСТВО РАБОЧИХ>
$ userefuzz <СПИСОК/URL> -p <ПРОКСИ>
$ userefuzz <СПИСОК/URL> -m <СООБЩЕНИЕ>
Замените
время задержкипеременной$UFZ$для двойной проверки userefuzz
$ userefuzz <СПИСОК/URL> -i <ПОЛЬЗОВАТЕЛЬСКАЯ НАГРУЗКА SQLI> -s <КОЛИЧЕСТВО ЗАДЕРЖЕК В НАГРУЗКЕ>
Замените
время задержкипеременной$UFZ$для двойной проверки userefuzz
$ userefuzz <СПИСОК/URL> -i <ФАЙЛ С НАГРУЗКАМИ SQLI> -s <КОЛИЧЕСТВО ЗАДЕРЖЕК В НАГРУЗКЕ>
$ userefuzz <СПИСОК/URL> -ch <ИМЯ ПОЛЬЗОВАТЕЛЬСКОГО ЗАГОЛОВКА>
Для нескольких заголовков используйте
|, как показано ниже.
$ userefuzz <СПИСОК/URL> -ch <ИМЯ ПОЛЬЗОВАТЕЛЬСКОГО ЗАГОЛОВКА|ДРУГИЕ ЗАГОЛОВКИ>
$ userefuzz <СПИСОК/URL> -o <ИМЯ ФАЙЛА ВЫВОДА БЕЗ РАСШИРЕНИЯ>