梦の博客 欢迎来到我的破站
歌曲封面 未知作品

网站已运行 362 天 17 小时 57 分

Powered by Typecho & Sunny

5 online · 60 ms

Title

字典爆破url传参的值(ffuf)

云梦

·

Article
⚠️ 本文最后更新于2023年06月06日,已经过了326天没有更新,若内容或图片失效,请留言反馈

(1)安装所需的工具和字典
命令:

♾️ abap 代码:
apt install ffuf

字典 下载链接

2.使用ffuf爆破参数:
命令:

♾️ abap 代码:
ffuf -c -r -u 'http://192.168.0.106/secret/evil.php?FUZZ=/etc/passwd' -w /usr/share/seclists/Discovery/Web-Content/common.txt -fs 0

-c :显示输出结果的颜色。
-r :指定ffuf工具对url中的FUZZ关键字进行递归扫描。
-u :指定网站,其中要代替的值换为“FUZZ”
-w :指定字典路径。
-fs 0 :设置隐藏状态码为 0,即将隐藏任何返回状态码为 0 的响应。

lie7pitg.png
现在已有 0 条评论,0 人点赞
Comment
发表
搜 索 消 息 足 迹
你还不曾留言过..
你还不曾留下足迹..
博主