Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wfuzz — 模块化Web模糊测试工具,用于自动化安全测试。将有效载荷注入任何HTTP请求字段,通过基于插件的扫描发现漏洞、暴力破解参数并枚举隐藏内容。 | Kitploit
工具/GitHubGitHub/xmendez/wfuzz
Web漏洞扫描器漏洞分析Web安全模糊测试渗透测试
GitHubxmendez/wfuzz

wfuzz

模块化Web模糊测试工具,用于自动化安全测试。将有效载荷注入任何HTTP请求字段,通过基于插件的扫描发现漏洞、暴力破解参数并枚举隐藏内容。

查看仓库
6.5k1.4k87个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

构建状态

Wfuzz - 网络模糊测试工具

Wfuzz 旨在简化 Web 应用程序评估中的任务,其基于一个简单的概念:它将 FUZZ 关键字的所有引用替换为给定载荷的值。

Wfuzz 中的载荷是一个数据源。

这个简单的概念允许任何输入注入到 HTTP 请求的任何字段中,从而能够在不同的 Web 应用程序组件(如参数、认证、表单、目录/文件、HTTP 头等)中执行复杂的 Web 安全攻击。

Wfuzz 不仅仅是一个 Web 内容扫描器:

  • Wfuzz 可以通过发现和利用 Web 应用程序漏洞来帮助您保护 Web 应用程序。Wfuzz 的 Web 应用程序漏洞扫描器由插件支持。

  • Wfuzz 是一个完全模块化的框架,即使是 Python 新手也能轻松贡献。构建插件很简单,只需几分钟。

  • Wfuzz 为之前的 HTTP 请求/响应(使用 Wfuzz 或其他工具如 Burp 执行)提供了一个简单的语言接口。这使得您可以在充分了解上下文的情况下进行手动和半自动测试,而无需依赖底层实现的 Web 应用程序扫描器。

它旨在简化 Web 应用程序评估中的任务,是一个由渗透测试人员为渗透测试人员打造的工具 ;)

安装

要安装 WFuzz,只需使用 pip:

root@kitploit:~
pip install wfuzz

要通过 Docker 镜像运行 Wfuzz,请执行:

root@kitploit:~
$ docker run -v $(pwd)/wordlist:/wordlist/ -it ghcr.io/xmendez/wfuzz wfuzz

文档

文档可在 http://wfuzz.readthedocs.io 获取

下载

查看 GitHub 发布版。最新版本位于 https://github.com/xmendez/wfuzz/releases/latest

下载工具