Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/noptrix/lulzbuster
侦察Web漏洞扫描器信息收集Web安全模糊测试渗透测试
GitHubnoptrix/lulzbuster

lulzbuster

一个用C语言基于libcurl编写的多线程、极高速且智能的HTTP(S)目录与文件暴力破解器

查看仓库网站
1412162个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

一个多线程、极快且智能的HTTP(S)目录和文件暴力破解工具,用C语言编写,基于libcurl。

给定目标URL和字典,它通过发送并发HTTP请求并报告看起来像真实命中(即用户未排除的状态码)的响应来枚举有效路径。

它面向渗透测试人员、漏洞赏金猎人和CTF玩家,他们想要一个小巧、快速、可脚本化的工具,专精于一件事。

用法

root@kitploit:~
$ lulzbuster -H
    __      __      __               __
   / /_  __/ /___  / /_  __  _______/ /____  _____
  / / / / / /_  / / __ \/ / / / ___/ __/ _ \/ ___/
 / / /_/ / / / /_/ /_/ / /_/ (__  ) /_/  __/ /
/_/\__,_/_/ /___/_.___/\__,_/____/\__/\___/_/

        --==[ by nullsecurity.net ] ==--

用法

  lulzbuster -s <参数> [选项] | <杂项>

目标选项

  -s <url>       - 开始扫描的起始URL

HTTP选项

  -h <type>      - HTTP请求类型(默认:GET) - ? 列出类型
  -x <code>      - 排除的HTTP状态码(默认:400,404,500,501,502,503
                   多个码用','分隔)
  -f             - 跟随HTTP重定向。提示:最好先尝试在末尾加'/'并配合'-A'选项,而不是使用'-f'
  -F <num>       - 跟随HTTP重定向的级别数(默认:-1 = 无限制)
  -u <str>       - User-Agent字符串(默认:内置的Windows Edge)
  -U             - 使用随机的内置User-Agent
  -c <str>       - 传递自定义头(例如 'Cookie: foo=bar; lol=lulz')
  -a <creds>     - HTTP认证凭据(格式:<user>:<pass>)
  -r             - 开启自动更新Referer
  -j <num>       - 定义HTTP版本(默认:curl的默认值) - ? 列出版本

TLS选项

  -i             - 不安全模式(跳过SSL/TLS证书验证)
  -E <file>      - 客户端证书文件(PEM格式),用于mTLS
  -y <file>      - 客户端密钥文件(PEM格式),用于mTLS
  -Y <pass>      - 加密客户端密钥的密码短语

超时选项

  -D <num>       - 请求间延迟秒数(默认:0)
  -C <num>       - 连接超时秒数(默认:10)
  -R <num>       - 请求超时秒数(默认:30)
  -T <num>       - 完全放弃并退出lulzbuster的秒数
                   (默认:无)

调优选项

  -t <num>       - 并发扫描线程数(默认:35)
  -g <num>       - curl的每线程连接缓存大小(默认:35)
                   注意:每个工作线程维护自己的缓存;每主机1个连接就够了,
                   更大的值仅当跨多个主机时才有帮助

字典选项

  -w <file>      - 字典文件
                   (默认:/usr/local/share/lulzbuster/lists/medium.txt)
  -A <str>       - 追加任意单词,用逗号分隔(例如 '/,.php,~bak)

代理选项

  -p <addr>      - 代理地址(格式:<scheme>://<host>:<port>) - ? 列出支持的方案
  -P <creds>     - 代理认证凭据(格式:<user>:<pass>)

响应体过滤选项

  -m <size>      - 跳过响应体小于<size>字节的命中。
                   支持后缀K/M/G(例如 100, 10K, 5M)
  -M <size>      - 跳过响应体大于<size>字节的命中。
                   支持后缀K/M/G(例如 1M, 1G)
  -b <regex>     - 仅保留响应体匹配POSIX扩展正则表达式的命中
                   (例如 'admin|login')。在响应体的前约1MB上评估。
                   补充-x(状态码)和-m/-M(大小)
  -B <regex>     - 丢弃响应体匹配POSIX扩展正则表达式的命中
                   (例如 'page not found')。用于对抗返回自定义
                   200 '软404'页面的CMS目标

智能选项

  -S             - 智能模式:消除误报、显示更多信息等。如果速度不是您的
                   第一优先级,请使用此选项!
  -K <num>       - 智能模式聚类阈值(默认:8)。当同一(code, size_bucket)
                   命中数达到N后,后续匹配将被抑制为通配符噪声

递归选项

  -d <num>       - 最大递归深度(默认:0 = 不递归)。
                   递归进入以'/'结尾且返回200/301/302/401/403的命中
  -e <str>       - 从递归中排除的路径(子串匹配),
                   多个用','分隔(例如 '/admin/,logout')

输出选项

  -l <file>      - 将命中记录到文件。使用单一-O格式时,路径按原样使用;
                   使用多种格式时,路径作为主干,每个格式附加'.<ext>'。
                   没有-O时格式默认为'log'(文本)
  -O <fmts>      - 选择加入记录并选择格式:'log'、'csv'、'jsonl'、'all'
                   或逗号列表(例如 'log,jsonl')。
                   没有-l时,每个格式会获得自动生成的文件名
                   (例如 https-www-nullsecurity-net_foo.<ext>)
  -N             - 禁用彩色输出(当不在TTY上或设置了NO_COLOR环境变量时
                   也会自动禁用)

其他选项

  -n <str>       - 名称服务器(默认:'1.1.1.1,8.8.8.8,208.67.222.222'
                   多个用','分隔)
  -z <file>      - 从之前按ctrl+c时写入的会话文件恢复
                   (仅支持等级0的保存)

杂项

  -X             - 打印内置的User-Agent列表
  -V             - 打印lulzbuster版本并退出
  -H             - 打印此帮助并退出

作者

noptrix

说明

  • 代码整洁;真正的项目
  • lulzbuster已被打包并可用于 BlackArch Linux
  • 我的主分支始终稳定;开发分支用于当前工作。
  • 你找到的我所有公开内容均通过 nullsecurity.net 正式宣布并发布。

许可证

查看 docs/LICENSE。

免责声明

我们特此强调,在 nullsecurity.net 上发现的与黑客相关的内容仅供教育目的。我们对任何损害概不负责。您对自己的行为负责。

下载工具