上传漏洞fuzz字典生成脚本 upload-fuzz(python3版本)

admin 2023年4月21日12:13:21评论50 views字数 680阅读2分16秒阅读模式

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

上传漏洞fuzz字典生成脚本。

上传漏洞fuzz字典生成脚本 -- upload-fuzz(python3版本)

0x02 安装与使用

1、生成合适的全语言语句,全部中间件,全部操作系统的fuzz字典

python upload-fuzz-dic-builder.py

2、生成合适的终端语言为的asp模糊字典

python upload-fuzz-dic-builder.py -l as

3、上传文件名为:test,可以上传后缀为jpg,后端语言为php,中间件为apache,操作系统为Windows,输出字典名为upload_filename.txt的fuzz字典

python upload-fuzz-dic-builder.py -n test -a jpg -l php -m apache --os win -o upload_file.txt

4、生成时给的上传点相关信息越详细,生成的字母越精确!在使用burp的入侵者模型进行fuzz时将Payload面板中Payload Encoding一栏的URL-encode these characters选项设置为未选状态。

上传漏洞fuzz字典生成脚本 -- upload-fuzz(python3版本)

0x03 项目链接下载

https://github.com/kaliluying/upload-fuzz

原文始发于微信公众号(Web安全工具库):上传漏洞fuzz字典生成脚本 -- upload-fuzz(python3版本)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月21日12:13:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   上传漏洞fuzz字典生成脚本 upload-fuzz(python3版本)https://cn-sec.com/archives/1684193.html

发表评论

匿名网友 填写信息