Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vaf — 多线程网络模糊测试器,用于URL路径、HTTP头及POST数据暴力破解,支持代理、状态码过滤与反射性内容检测。 | Kitploit
工具/GitHubGitHub/andreiverse/vaf
漏洞扫描器Web安全模糊测试渗透测试
GitHubandreiverse/vaf

vaf

多线程网络模糊测试器,用于URL路径、HTTP头及POST数据暴力破解,支持代理、状态码过滤与反射性内容检测。

查看仓库
320444年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

vaf

一个用 Nim 编写的快速、简单且功能丰富的 Web 模糊测试器





vaf 是一个跨平台 Web 模糊测试器,功能丰富。其中一些功能包括:

  • 快速线程
  • HTTP 头模糊测试
  • 代理支持
  • 你自己的功能!
  • 以及更多……

安装

你可以使用以下一行命令安装 vaf:

root@kitploit:~
curl https://raw.githubusercontent.com/d4rckh/vaf/main/install.sh | sudo bash

选项

root@kitploit:~
选项:
  -h, --help
  -u, --url=URL              目标 URL。用 FUZZ 替换模糊测试区域
  -w, --wordlist=WORDLIST    字典文件的路径。
  -m, --method=METHOD        请求方法。支持的请求方法:POST、GET(默认:GET)
  -H, --header=HEADER        指定 HTTP 头;可多次使用。示例:-H 'header1: val1' -H 'header1: val1'
  -pf, --prefix=PREFIX       要附加在单词前面的前缀(默认: )
  -sf, --suffix=SUFFIX       要附加在单词后面的后缀(默认: )
  -t, --threads=THREADS      线程数(默认:5)
  -sc, --status=STATUS       要过滤的状态码;设为 'any' 则打印任意状态(默认:200)
  -g, --grep=GREP            仅当响应体包含该字符串时记录(默认: )
  -ng, --notgrep=NOTGREP     仅当响应体不包含该字符串时记录(默认: )
  -pd, --postdata=POSTDATA   指定 POST 数据;仅在设置了 '-m post' 时使用(默认:{})
  -x, --proxy=PROXY          指定代理(默认: )
  -ca, --cafile=CAFILE       指定 CA 根证书;在使用 Burp/ZAP 代理时很有用(默认: )
  -o, --output=OUTPUT        将结果输出到文件(默认: )
  -mr, --maxredirects=MAXREDIRECTS
                              vaf 应跟随的重定向次数;0 表示不跟随(默认:0)
  -v, --version              打印版本信息
  -pif, --printifreflexive   仅在模糊测试单词反映在页面中时打印
  -i, --ignoressl            不验证 SSL 证书;在使用 Burp/ZAP 代理时很有用
  -ue, --urlencode           对模糊测试单词进行 URL 编码
  -pu, --printurl            打印请求的 URL
  -ph, --printheaders        打印响应头
  -dbg, --debug              打印调试信息

示例

模糊测试 URL 路径,仅显示返回 200 OK 的响应

root@kitploit:~
vaf -u https://example.org/FUZZ -w path/to/wordlist.txt -sc OK

模糊测试 'User-Agent' 头,仅显示返回 200 OK 的响应

root@kitploit:~
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -H "User-Agent: FUZZ"

模糊测试 POST 数据,仅显示返回 200 OK 的响应

root@kitploit:~
vaf -u https://example.org/ -w path/to/wordlist.txt -sc OK -m POST -H "Content-Type: application/json" -pd '{"username": "FUZZ"}'

贡献者

感谢所有为此项目做出贡献的人!

  • @daanbreur
下载工具