[M] FuzzerHeaders

Общее описание

Используется для фаззинга HTTP заголовков URL. Их список можно найти в bases/fuzzer/headers.txt. Модуль принимает от пользователя список уже известных URL в параметре «--urls-file». Для каждого из них генерируются обращения в которых изменяется только один заголовок за раз. В значение заголовка помещается фраза из bases/fuzzer/evil-value.txt. Считается что интересный URL найден если ответ сервера имеет код 5** или в его теле есть фразы из файла bases/bad-words.txt.

Модуль работает только в raw режиме.

Примеры

Фаззинг заголовков URL:

./ws.py FuzzerHeaders --urls-file bases/demo/fuzzer-headers.txt

Опции (* - обязательные)

Last updated