vaf 是一个跨平台 Web 模糊测试器,功能丰富。其中一些功能包括:
你可以使用以下一行命令安装 vaf:
curl https://raw.githubusercontent.com/d4rckh/vaf/main/install.sh | sudo bash
选项:
-h, --help
-u, --url=URL 目标 URL。用 FUZZ 替换模糊测试区域
-w, --wordlist=WORDLIST 字典文件的路径。
-m, --method=METHOD 请求方法。支持的请求方法:POST、GET(默认:GET)
-H, --header=HEADER 指定 HTTP 头;可多次使用。示例:-H 'header1: val1' -H 'header1: val1'
-pf, --prefix=PREFIX 要附加在单词前面的前缀(默认: )
-sf, --suffix=SUFFIX 要附加在单词后面的后缀(默认: )
-t, --threads=THREADS 线程数(默认:5)
-sc, --status=STATUS 要过滤的状态码;设为 'any' 则打印任意状态(默认:200)
-g, --grep=GREP 仅当响应体包含该字符串时记录(默认: )
-ng, --notgrep=NOTGREP 仅当响应体不包含该字符串时记录(默认: )
-pd, --postdata=POSTDATA 指定 POST 数据;仅在设置了 '-m post' 时使用(默认:{})
-x, --proxy=PROXY 指定代理(默认: )
-ca, --cafile=CAFILE 指定 CA 根证书;在使用 Burp/ZAP 代理时很有用(默认: )
-o, --output=OUTPUT 将结果输出到文件(默认: )
-mr, --maxredirects=MAXREDIRECTS
vaf 应跟随的重定向次数;0 表示不跟随(默认:0)
-v, --version 打印版本信息
-pif, --printifreflexive 仅在模糊测试单词反映在页面中时打印
-i, --ignoressl 不验证 SSL 证书;在使用 Burp/ZAP 代理时很有用
-ue, --urlencode 对模糊测试单词进行 URL 编码
-pu, --printurl 打印请求的 URL
-ph, --printheaders 打印响应头
-dbg, --debug 打印调试信息
vaf -u https://example.org/FUZZ -w path/to/wordlist.txt -sc OK
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -H "User-Agent: FUZZ"
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -m POST -H "Content-Type: application/json" -pd '{"username": "FUZZ"}'
感谢所有为此项目做出贡献的人!