wfuzz常用命令

极客

别再用Burp暴力破解了!WFuzz常用命令速查,效率直接翻倍

哎,兄弟们,我实在是忍不住要吐槽一下了!每次看到有朋友还在用Burp那个笨重的Intruder跑目录、爆破参数,我就急得慌,咱就是说,WFuzz这个神器它不香吗?又轻又快,而且功能强大到让你怀疑人生,今天咱不整那些虚头巴脑的理论,我直接把我平时压箱底的WFuzz常用命令拿出来跟大伙儿分享分享,看完你绝对会回来谢我!

wfuzz常用命令

你得知道WFuzz是个啥玩意儿?

说白了吧,WFuzz就是一个用Python写的Web安全测试工具,专门用来干“暴力美学”这档子事儿——比如目录扫描、参数枚举、子域名爆破,甚至还能帮你测SQL注入和XSS,它最牛的地方在于,能用一个简单的命令,帮你把成千上万的请求在眨眼之间发出去,而且还能自动过滤掉无关紧要的响应,你说气不气人,这么好用的东西,居然还有人不知道?

来,上干货!这些WFuzz常用命令你必须得会

最简单的目录扫描——入坑第一步

我最开始用WFuzz,就是因为它替代了dirsearch,你想想,一个工具,既能干目录扫描,又能干别的,何乐而不为呢?基础命令长这样:

wfuzz -w /path/to/wordlist.txt http://example.com/FUZZ

看到那个FUZZ关键字了没?这就是核心啊!它代表你字典里的内容要替换的位置,我第一次用的时候,看到屏幕上疯狂刷出200、403、301的状态码,我这小心脏扑通扑通的,感觉就像在挖宝藏一样!千万别忘了在URL后面加上,不然容易出问题,这都是经验之谈啊。

多字典暴力破解——效率翻倍的秘诀

有时候一个字典不够用,比如你想同时猜参数名和值,这时候怎么办?别急,WFuzz早就想到了,你可以用多个FUZZ关键字,然后依次指定字典:

wfuzz -w dict1.txt -w dict2.txt http://example.com/page.php?param=FUZZ&value=FUZ2Z

注意看啊,我这里用了FUZZFUZ2Z两个不同的占位符,第一个-w对应FUZZ,第二个-w对应FUZ2Z,这招真是救了我的老命,以前用Burp还得配置集群攻击模式,麻烦得要命,现在一行命令全搞定,心里那叫一个舒坦!

过滤垃圾信息——让输出变得干净清爽

暴力破解最烦的是什么?当然是输出的结果一大堆,眼睛都看花了,这时候你就得学会用--hc(隐藏状态码)和--hl(隐藏行数)这两个参数了。

比如你扫描的时候,发现很多404响应,全是垃圾,你可以这样:

wfuzz -w dict.txt --hc 404 http://example.com/FUZZ

或者,你想隐藏掉返回内容行数在100行的响应(多半是错误页面或者重定向页面):

wfuzz -w dict.txt --hl 100 http://example.com/FUZZ

哎呀,这个功能对我来说简直救命!以前找半天找不到有用的信息,现在直接用这两个参数一过滤,剩下的全是精华,感觉整个世界都清净了,你要是不会用这个,那你看输出能看瞎眼。

带Cookie和POST数据进行测试——模拟真实场景

有些网站,你不登录或者不加Token,它就不给你好脸色看,这时候咋办?没事儿,WFuzz支持-b(cookie)和-d(post data)参数。

wfuzz -w dict.txt -b "sessionid=123456" -d "username=admin&password=FUZZ" http://example.com/login.php

我跟你们说,我第一次用这个命令去测一个内部系统的弱口令时,那感觉,就像开挂一样,参数一加上,模拟得比真实浏览器还真,后台立刻乖乖响应,别忘了,POST数据一定要用&连接,不然会报错,别问我怎么知道的,说多了都是泪。

咱们聊点心得

老实讲,WFuzz的学习曲线确实比什么Dirsearch、Burp要陡峭那么一丢丢,但只要你会了这几个WFuzz常用命令,你就已经能解决90%的日常测试问题了,我用它这些年,最大的感受就是“快”和“灵活”,它是命令行工具,你不仅能自己用,还能写到脚本里,实现全自动化的扫描流程,这性价比,啧啧啧,真是绝了!

好啦,今天就跟大家唠到这里,你们要是在实际使用中遇到了什么奇葩问题,或者有什么独门秘笈,欢迎在评论区跟我交流,别藏着掖着啊!咱们下次再见,拜拜!

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]