Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
py3webfuzz — 一个用于辅助模糊测试Web应用程序的Python3模块。 | Kitploit
工具/GitHubGitHub/jangelesg/py3webfuzz
Payload生成漏洞分析Web安全模糊测试渗透测试
GitHubjangelesg/py3webfuzz

py3webfuzz

一个用于辅助模糊测试Web应用程序的Python3模块。

查看仓库
5772年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Py3webFuzz

made--python

';-- Python Web Fuzzing 模块库

Python3 模块兼容
Awesome

作者

  • Jonathan Angeles @ex0day
  • Github: https://github.com/jangelesg/py3webfuzz

贡献者

  • Nathan Hamiel @nathanhamiel

描述

基于 pywebfuzz,Py3webfuzz 是一个 Python3 模块,用于通过暴力破解、模糊测试和分析来辅助识别 Web 应用程序和 Web 服务中的漏洞。该模块通过提供常见的测试值、生成器和其他实用程序,在模糊测试 Web 应用程序、API 端点以及开发 Web 漏洞利用时非常有用。

py3webfuzz 将 fuzzdb 以及其他一些杂项来源以 Python 类、方法和函数的形式实现,以便于使用。fuzzdb 项目仅仅是用于测试的值的集合。要点是从 fuzzdb 项目和其他一些来源中提供相当丰富的值选择,经过清理后通过 Python3 类、方法和命名空间提供。这使得在需要将这些值用于自己的漏洞利用和概念验证时更加方便。

我们努力使命名与最新 fuzzdb 项目中的文件夹和值名称相似。这种努力有时会导致命名空间看起来有些丑陋。之所以做出这种权衡,是为了让对 fuzzdb 项目的熟悉能够延续到 Python 代码中。例外情况是将连字符替换为下划线。

安装

安装可以通过几种方式完成。如果你希望使用虚拟环境

使用 Python setuptools

http://pypi.python.org/pypi/setuptools

root@kitploit:~
$ git clone https://github.com/jangelesg/py3webfuzz.git
$ cd py3webfuzz/

你可以运行提供的 setup.py 并带上 install 命令

root@kitploit:~
 $  python setup.py install

如果你习惯使用 easy_install 管理已安装的包,也可以使用它

root@kitploit:~
 $ easy_install py3webfuzz_VERSION.tar.gz

你也可以指向 tar.gz 文件所在的网络位置

root@kitploit:~
 $ easy_install URL_package

然后应该就可以使用了。

在代码中使用

  • 一些测试用例可以在 info 子文件夹中找到
root@kitploit:~
# 访问 SQLi 值并对其进行编码以供后续使用 
# 导入库
from py3webfuzz import fuzzdb
from py3webfuzz import utils, encoderFuncs
# 实例化一个类对象,该对象提供对一组 SQLi 值的访问
sqli_detect_payload = fuzzdb.Attack.AttackPayloads.SQLi.Detect()
# 通过列表访问这些值
for index, payload in enumerate(sqli_detect_payload.Generic_SQLI):
    print(f"Payload: {index} Value: {payload}")
    # 使用 encoderFuncs 可以获取各种方便的编码用于开发漏洞利用
    print(f"SQLi Char Encode: {encoderFuncs.sqlchar_encode(payload)}")
root@kitploit:~
# 向目标发送 HTTP 请求
# 导入库
from py3webfuzz import utils
# 自定义目标和请求头
location = "http://127.0.0.1:8080/WebGoat/start.mvc#lesson/WebGoatIntroduction.lesson"
    headers = {"Host": "ssl.scroogle.org", "User-Agent": \
               "Mozilla/4.0 (compatible; MSIE 4.01; AOL 4.0; Mac_68K)",
               "Content-Type": "application/x-www-form-urlencoded"}
# 此时你有了一个包含渗透测试所有元素的字典对象
# "headers": response.headers, "content": response.content, "status_code": response.status_code,
# 'json': response.json, "text": response.text, "time": f"Total in seconds: {time}"
res = utils.make_request(location, headers=headers, method="get")
# 打印响应
print(res)

演示

未来

  • 将该模块上传到 Python 包索引(PyPI)。
  • 集成移动渗透测试的功能、类、方法和值。
  • 通过一些新功能增强 XSS、XXE 技术(欢迎任何想法)。
  • 服务器端模板注入的功能。
下载工具