Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
userefuzz — SQLI-фаззер для User-Agent, X-Forwarded-For и Referer | Kitploit
Инструменты/GitHubGitHub/root-tanishq/userefuzz
Сканеры уязвимостейЭксплуатация веб-приложенийФаззинг
GitHubroot-tanishq/userefuzz

userefuzz

SQLI-фаззер для User-Agent, X-Forwarded-For и Referer

РепозиторийСайт
387643 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PYPI MIT Version Twitter URL
Youtube Github Expy

User-Agent, X-Forwarded-For и Referer SQLI Fuzzer, созданный на python
Работает на системах на базе linux и unix

Правовое предупреждение

Использование userefuzz для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причиненный этой программой.

Установка

pip

root@kitploit:~
sudo pip install userefuzz

setup

root@kitploit:~
git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install

Использование

Разбор URL-адресов

Разбор списка URL-адресов

root@kitploit:~
$ userefuzz -l <СПИСОК>

Разбор одного URL

root@kitploit:~
$ userefuzz -u <URL>

Разбор URL из stdin

root@kitploit:~
$ <СПИСОК СТДИН> | userefuzz

Используйте ключ -v для подробного вывода (включает URL-адреса, в которых не обнаружена уязвимость)

Многопроцессорная обработка

Многопроцессорная обработка создаст больше процессов и увеличит скорость работы инструмента.

root@kitploit:~
$ userefuzz <СПИСОК / URL> -w <КОЛИЧЕСТВО РАБОЧИХ>

Перехват через прокси и пользовательская инъекция

Перехват уязвимого запроса через прокси

root@kitploit:~
$ userefuzz <СПИСОК/URL> -p <ПРОКСИ>

Пользовательское сообщение в запросе

root@kitploit:~
$ userefuzz <СПИСОК/URL> -m <СООБЩЕНИЕ>

Пользовательская нагрузка с пользовательской задержкой

Замените время задержки переменной $UFZ$ для двойной проверки userefuzz

root@kitploit:~
$ userefuzz <СПИСОК/URL> -i <ПОЛЬЗОВАТЕЛЬСКАЯ НАГРУЗКА SQLI> -s <КОЛИЧЕСТВО ЗАДЕРЖЕК В НАГРУЗКЕ>

Множественная нагрузка с пользовательской задержкой

Замените время задержки переменной $UFZ$ для двойной проверки userefuzz

root@kitploit:~
$ userefuzz <СПИСОК/URL> -i <ФАЙЛ С НАГРУЗКАМИ SQLI> -s <КОЛИЧЕСТВО ЗАДЕРЖЕК В НАГРУЗКЕ>

Инъекция пользовательского заголовка

root@kitploit:~
$ userefuzz <СПИСОК/URL> -ch <ИМЯ ПОЛЬЗОВАТЕЛЬСКОГО ЗАГОЛОВКА>

Инъекция нескольких заголовков

Для нескольких заголовков используйте |, как показано ниже.

root@kitploit:~
$ userefuzz <СПИСОК/URL> -ch <ИМЯ ПОЛЬЗОВАТЕЛЬСКОГО ЗАГОЛОВКА|ДРУГИЕ ЗАГОЛОВКИ> 

Вывод

Вывод в формате Markdown

root@kitploit:~
$ userefuzz <СПИСОК/URL> -o <ИМЯ ФАЙЛА ВЫВОДА БЕЗ РАСШИРЕНИЯ>

Содержимое файла вывода

Скачать инструмент