通用Web安全检测/Fuzz工具

华盟原创文章投稿奖励计划

项目地址

https://github.com/CoolerVoid/0d1n

项目简介

0d1n是一个自定义自动化攻击web应用程序的工具,可以自定义payload和判断标准,然后使用一个http的包,标注一下payload的位置,就可以开始自动化的测试

使用方法

先看一个demo,代码如下,通过代码可以发现直接把POST的car_name进行了输出

        通用Web安全检测/Fuzz工具

使用如下的命令可以对这个漏洞进行测试:

        通用Web安全检测/Fuzz工具

最后将会生成html的模板

        通用Web安全检测/Fuzz工具

其也支持直接对HTTP的请求包进行测试,包如下

        通用Web安全检测/Fuzz工具

使用如下命令就可以进行测试了:

        通用Web安全检测/Fuzz工具

原文地址:https://hack.77169.com/201601/224012.shtm

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容