七个优秀开源免费Web安全漏洞扫描工具( 二 )


7.Wfuzz源码地址:https://github.com/xmendez/wfuzz

七个优秀开源免费Web安全漏洞扫描工具

文章插图
Wfuzz是一个用于Web应用程序渗透测试的免费开源工具 。可以用于执行GET和POST带参数的暴力测试,以检测各种注入,如:SQL、XSS、LDAP等 。它支持cookie fuzzing、多线程、SOCK、代理、身份验证、参数暴力测试、多个代理等Web环境 。缺点是此工具不提供GUI界面 , 必须使用命令行界面 。




推荐阅读