Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
userefuzz — User-Agent、X-Forwarded-For 和 Referer SQLI 模糊测试器 | Kitploit
工具/GitHubGitHub/root-tanishq/userefuzz
漏洞扫描器Web应用程序漏洞利用模糊测试
GitHubroot-tanishq/userefuzz

userefuzz

User-Agent、X-Forwarded-For 和 Referer SQLI 模糊测试器

查看仓库网站
3876433年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PYPI MIT Version Twitter URL
Youtube Github Expy

使用 python 编写的 User-Agent、X-Forwarded-For 和 Referer SQL 注入模糊测试工具
适用于 linux 和 unix 系统

法律免责声明

未经双方事先同意,使用 userefuzz 攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发人员不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。

安装

pip

root@kitploit:~
sudo pip install userefuzz

手动安装

root@kitploit:~
git clone https://github.com/root-tanishq/userefuzz
cd userefuzz
sudo python3 setup.py install

使用方式

解析 URL

解析 URL 列表

root@kitploit:~
$ userefuzz -l <LIST>

解析单个 URL

root@kitploit:~
$ userefuzz -u <URL>

从标准输入解析 URL

root@kitploit:~
$ <STDIN LIST> | userefuzz

使用 -v 选项启用详细输出(包含未检测到漏洞的 URL)

多进程

多进程会创建更多进程,从而提高工具速度。

root@kitploit:~
$ userefuzz <LIST / URL> -w <WORKER COUNT>

代理拦截与自定义注入

代理拦截漏洞请求

root@kitploit:~
$ userefuzz <LIST/URL> -p <PROXY>

请求中自定义消息

root@kitploit:~
$ userefuzz <LIST/URL> -m <MESSAGE>

自定义载荷与自定义延时

将 sleep time 替换为 $UFZ$ 变量,用于 userefuzz 的双重验证

root@kitploit:~
$ userefuzz <LIST/URL> -i <CUSTOM SQLI PAYLOAD> -s <SLEEP COUNT IN THE PAYLOAD>

多载荷与自定义延时

将 sleep time 替换为 $UFZ$ 变量,用于 userefuzz 的双重验证

root@kitploit:~
$ userefuzz <LIST/URL> -i <SQLI PAYLOAD FILE> -s <SLEEP COUNT IN THE PAYLOAD>

自定义头部注入

root@kitploit:~
$ userefuzz <LIST/URL> -ch <CUSTOM HEADER NAME>

多头部注入

多个头部请使用 | 分隔,如下所示。

root@kitploit:~
$ userefuzz <LIST/URL> -ch <CUSTOM HEADER NAME|OTHER HEADERS> 

输出

Markdown 输出

root@kitploit:~
$ userefuzz <LIST/URL> -o <OUTPUT FILE NAME WITHOUT EXT>

输出文件内容

下载工具