快速 CRLF 注入扫描工具

admin 2022年6月10日10:42:44评论25 views字数 578阅读1分55秒阅读模式


        CRLFsuite 是一款专为扫描而设计的快速工具CRLF injection

快速 CRLF 注入扫描工具


$ git clone https://github.com/Nefcore/CRLFsuite.git$ cd CRLFsuite$ sudo python3 setup.py install$ crlfsuite -h

✔️单网址扫描

✔️多网址扫描

✔️支持标准输入

✔️支持 GET 和 POST 方法

✔️并发

✔️最佳有效载荷列表

✔️支持的标头

✔️快速高效的扫描,误报可忽略不计


单网址扫描:

$ crlfsuite -u "http://testphp.vulnweb.com"

多个 URL 扫描:

$ crlfsuite -i targets.txt

从标准输入:

$ subfinder -d google.com -silent | httpx -silent | crlfsuite -s

指定 cookie🍪

$ crlfsuite -u "http://testphp.vulnweb.com" --cookies "key=val; newkey=newval"

使用 POST 方法:

$ crlfsuite -i targets.txt -m POST -d "key=val&newkey=newval"

项目地址:


https://github.com/Nefcore/CRLFsuite

原文始发于微信公众号(Khan安全攻防实验室):快速 CRLF 注入扫描工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月10日10:42:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   快速 CRLF 注入扫描工具http://cn-sec.com/archives/1105270.html

发表评论

匿名网友 填写信息