当前位置:安全行业动态 → 正文

Powerfuzzer—自动化的自定义Web Fuzzer

责任编辑:editor007 |来源:企业网D1Net  2017-03-15 22:38:52 本文摘自:E安全

Powerfuzzer是一款高度自动化的基于HTTP协议的Web Fuzzer (web应用程序),这是基于多个安全资源和网站收集的许多其它开源的Fuzzer而构建,可以完全自定义。

Fuzzer是漏洞检查工具,可以发送数据到组件,可以完成数以万计的检查任务,帮助我们发现软件中的漏洞。

Powerfuzzer旨在提供人性化、现代、有效的解决方案,其设计和编码具有模块化和可扩展性的特点,添加新的检查任务只需要添加新方法。

Powerfuzzer建立在众多工具的基础上,例如cfuzzer、 fuzzled、 fuzzer.pl、jbrofuzz、 webscarab、wapiti、Socket Fuzzer等。

 

Powerfuzzer—自动化的自定义Web Fuzzer E安全

 

Powerfuzzer的功能目前,Powerfuzzer能发现以下问题:

跨站脚本攻击(XSS)

注入型攻击(SQL、LDAP、代码、命令和 XPATH) (SQL, LDAP, Code, Commands and XPATH)

CRLF注入攻击

涉及HTTP 500 情况的攻击(通常表示可能出现配置错误/安全漏洞,包括缓冲区溢出)

关键字:Web定义自动化

本文摘自:E安全

x Powerfuzzer—自动化的自定义Web Fuzzer 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

Powerfuzzer—自动化的自定义Web Fuzzer

责任编辑:editor007 |来源:企业网D1Net  2017-03-15 22:38:52 本文摘自:E安全

Powerfuzzer是一款高度自动化的基于HTTP协议的Web Fuzzer (web应用程序),这是基于多个安全资源和网站收集的许多其它开源的Fuzzer而构建,可以完全自定义。

Fuzzer是漏洞检查工具,可以发送数据到组件,可以完成数以万计的检查任务,帮助我们发现软件中的漏洞。

Powerfuzzer旨在提供人性化、现代、有效的解决方案,其设计和编码具有模块化和可扩展性的特点,添加新的检查任务只需要添加新方法。

Powerfuzzer建立在众多工具的基础上,例如cfuzzer、 fuzzled、 fuzzer.pl、jbrofuzz、 webscarab、wapiti、Socket Fuzzer等。

 

Powerfuzzer—自动化的自定义Web Fuzzer E安全

 

Powerfuzzer的功能目前,Powerfuzzer能发现以下问题:

跨站脚本攻击(XSS)

注入型攻击(SQL、LDAP、代码、命令和 XPATH) (SQL, LDAP, Code, Commands and XPATH)

CRLF注入攻击

涉及HTTP 500 情况的攻击(通常表示可能出现配置错误/安全漏洞,包括缓冲区溢出)

关键字:Web定义自动化

本文摘自:E安全

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^