[fuzzuli] 一款URL模糊测试查找备份文件工具

admin 2023年9月7日15:02:01评论62 views字数 837阅读2分47秒阅读模式
  • 0x01 免责声明

请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负责。本文所提供的技术信息或代码工具仅供于学习,一切不良后果与文章作者无关。使用者应该遵守法律法规,并尊重他人的合法权益。

  • 0x02 工具介绍

[fuzzuli] 一款URL模糊测试查找备份文件工具

fuzzuli 是一种URL模糊测试工具,旨在通过创建基于域的动态单词列表来查找关键备份文件,支持多个压缩包的扩展名(rar, zip, tar.gz, tar, gz, jar, 7z, bz2等)。

fuzzuli 的流程图如下

[fuzzuli] 一款URL模糊测试查找备份文件工具

  • 0x03 使用方法

[fuzzuli] 一款URL模糊测试查找备份文件工具

shuffle方法

echo https://fuzzuli.musana.net|fuzzuli -mt shuffle

regular方法

echo https://fuzzuli.musana.net|fuzzuli -mt regular

withoutdots方法

echo https://fuzzuli.musana.net|fuzzuli -mt withoutdots

withoutvowels方法

echo https://fuzzuli.musana.net|fuzzuli -mt withoutvowels

withoutdv方法

echo https://fuzzuli.musana.net|fuzzuli -mt withoutdv

reverse方法

echo https://fuzzuli.musana.net|fuzzuli -mt reverse

mixed方法

echo https://fuzzuli.musana.net|fuzzuli -mt mixed

all方法

echo https://fuzzuli.musana.net|fuzzuli -mt all
  • 0x04 下载地址

https://github.com/musana/fuzzuli

 

原文始发于微信公众号(Matrix SEC):[fuzzuli] 一款URL模糊测试查找备份文件工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月7日15:02:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   [fuzzuli] 一款URL模糊测试查找备份文件工具https://cn-sec.com/archives/2014495.html

发表评论

匿名网友 填写信息