Wfuzz 命令总结

发布时间:2026/9/2 3:02:28
Wfuzz 命令总结 家有余粮鸡犬饱户多书籍子孙贤。导航壹 - 工具简介贰 - 命令用法基本请求载荷种类编码迭代器过滤杂项叁 - 杂七杂八壹 - 工具简介WFuzz(Web Fuzzer) 是一个用 Python 编写的 Web 模糊测试Fuzzing工具用于对HTTP 参数、URL 路径、头部、Cookie 等位置进行爆破和模糊测试。贰 - 命令用法参考手册wfuzz -h或wfuzz -help基本#单测试点单载荷用法wfuzz-wwordlist/general/common.txt http://testphp.vulnweb.com/FUZZ#同上面命令等价wfuzz-zfile,wordlist/general/common.txt http://testphp.vulnweb.com/FUZZ#多测试点多载荷用法wfuzz-wcommon1.txt-wcommon2.txt-wextensions_common3.txt http://testphp.vulnweb.com/FUZZ/FUZ2ZFUZ3Z请求选项-X可指定使用请求方法发起 HTTP 请求。wfuzz-zlist,GET-HEAD-POST-TRACE-OPTIONS-XFUZZ http://testphp.vulnweb.com/选项-d可附带 POST 请求所需要发送的数据。wfuzz-wwordlist/others/common_pass.txt-dunameFUZZpassFUZZhttp://testphp.vulnweb.com/userinfo.php选项-b可附带 Web 会话所需的Cookies信息。wfuzz-wwordlist/general/common.txt-bcookievalue1-bcookie2value2 http://testphp.vulnweb.com/FUZZ...生成的请求头... GET /attach HTTP/1.1 Host: testphp.vulnweb.com Accept: */* Content-Type: application/x-www-form-urlencoded Cookie:cookievalue1;cookie2value2 User-Agent: Wfuzz/2.2 Connection: close选项-H可自定义 HTTP请求头中的参数信息。#修改 User-Agent 参数并新增 Myheader 参数wfuzz-wwordlist/general/common.txt-Hmyheader: headervalue-HUser-Agent: Googlehttp://testphp.vulnweb.com/FUZZ...生成的请求头... GET /asp HTTP/1.1 Host: testphp.vulnweb.com Accept: */* Myheader: headervalue Content-Type: application/x-www-form-urlencoded User-Agent: Google Connection: close载荷所谓载荷其实就是指字典而关于这字典该如何生成这便是本小节要描述的主要事情。本节分为三个部分分别是类型、编码、迭代器。其中类型中的工具决定了字典的数据该如何生成编码中的算法决定了生成的字典数据该如何变形迭代器中的工具则决定了字典与字典之间该如何组合使用。三者共同作用使得 wfuzz 的载荷功能非常的强大且灵活。类型可用类型wfuzz -e payloads常用类型list、range、file、stdin、ipnet、iprange、hexrange#list 示例wfuzz-zlist,a-b-chttp://192.168.56.1/FUZZ#range 示例wfuzz-zrange,1-3 http://192.168.56.1/FUZZ#file 示例wfuzz-zfile,/root/lowercase-chars.txt http://192.168.56.1/FUZZ#stdin 示例crunch22ab|wfuzz-zstdin http://192.168.56.1/FUZZ#ipnet 示例wfuzz-zipnet,192.168.56.0/30 http://192.168.56.1/FUZZ#iprange 示例wfuzz-ziprange,192.168.56.1-192.168.56.3 http://192.168.56.1/FUZZ#hexrange 示例wfuzz-zhexrange,a1-a3 http://192.168.56.1/FUZZ编码可用编码wfuzz -e encoders常用编码none、base64、urlencode、md5、sha1、sha256、sha512#base64 示例wfuzz-zrange,1-3,base64 http://192.168.56.1/FUZZ#多编码器示例【对数据分别进行两次编码产生 6 条新的数据。】wfuzz-zrange,1-3,base64-md5 http://192.168.56.1/FUZZ#编码器迭代示例【将数据先用 base64 编码产生的结果再用 md5 编码。】wfuzz-zrange,1-3,base64md5 http://192.168.56.1/FUZZ#编码组示例【编码组有 default、hashes、ntml、url、html、db可通过 wfuzz -e encoders 查看。】wfuzz-zrange,1-3,hashes http://192.168.56.1/FUZZ迭代器可用迭代器wfuzz -e iterators常用迭代器chain、product、zip#chain 示例列表合并wfuzz-zlist,a-b-zlist,1-2-mchain http://google.com/FUZZ...输出结果... 00001:C4049L32W280Chb00002:C4049L32W280Cha00003:C4049L32W280Ch100004:C4049L32W280Ch2...#product 示例排列组合wfuzz-zlist,a-b-zlist,1-2 http://mysite.com/FUZZ/FUZ2Z...输出结果... 00001:C4049L32W276Cha - 200002:C4049L32W276Cha - 100004:C4049L32W276Chb - 200003:C4049L32W276Chb - 1...#zip 示例一一相对wfuzz-zlist,a-b-zlist,1-2-mziphttp://google.com/FUZZ/FUZ2Z...输出结果... 00001:C4049L32W276Cha - 100002:C4049L32W276Chb - 2...过滤选项–-hc、–-hl、–-hw、–-hh是隐藏过滤器分别用来将匹配到 **HTTP 响应的 代码code、行数lines、单词数words、字符数chars **的响应所对应的请求隐藏 不匹配则显示在输出结果中。#将请求所返回的响应代码是 404、403 的请求隐藏掉不显示在输出结果中。wfuzz-wwordlist/general/common.txt--hc404,403http://testphp.vulnweb.com/FUZZ选项–-sc、–-sl、–-sw、–-sh是显示过滤器分别用来将匹配到 **HTTP 响应的 代码code、行数lines、单词数words、字符数chars **的响应所对应的请求显示不匹配则不显示在输出结果中 。#仅显示有正确响应的请求wfuzz-wwordlist/general/common.txt--sc200http://testphp.vulnweb.com/FUZZ选项--hs、--ss是支持正则表达式的 隐藏/显示 过滤器它可以通过匹配响应结果中的字符串来确定该响应所对应的请求是隐藏还是显示。【注正则过滤器与上面那些常规过滤器最大的不同便是正则过滤器可以使用字符串去匹配响应而不是只能使用整数去匹配。】#检测哪个请求的响应中存在 vulnerable 字符串匹配便显示。wfuzz-HUser-Agent: () { :;}; echo; echo vulnerable--ssvulnerable-wcgis.txt http://localhost:8000/FUZZ#使用正则表达式的用法匹配 vulnerable 字符串wfuzz-HUser-Agent: () { :;}; echo; echo vulnerable--ssvul.*ble-wcgis.txt http://localhost:8000/FUZZ选项--filter是一种比上述所有过滤器都更灵活的过滤器但它的过滤表达式用法也更为复杂一些。【语法帮助】#过滤出那些响应代码是 200 且响应行数大于 97 的请求。wfuzz-zrange,0-10--filterc200 and l97http://testphp.vulnweb.com/listproducts.php?catFUZZ杂项选项-p可为 wfuzz 提供代理支持。支持的代理类型有HTTP、SOCKS4、SOCKS5。wfuzz-p127.0.0.1:8080:HTTP-zlist,a-bhttp://192.168.56.1/FUZZ选项--basic/ntlm/digest可为 wfuzz 提供身份验证的功能这对于那些受保护的网站很有用。wfuzz-zlist,user-admin--basicFUZZ:FUZZ http://192.168.56.1/叁 - 杂七杂八1常用示例#多测试点wfuzz-zrange,1-3-zfile,/root/lowercase-chars.txt http://192.168.56.1/FUZZ/FUZ2Z#带会话信息的请求wfuzz-w/root/lowercase-chars.txt-dunameadminpassadmin-bcookie1value1; cookie2value2-bcookie3value3 http://192.168.56.1/FUZZ#正则表达式过滤器匹配显示wfuzz-w/root/lowercase-chars.txt--ssvul.*blehttp://192.168.56.1/FUZZ#代理请求wfuzz-p127.0.0.1:8080:HTTP-zlist,a-bhttp://192.168.56.1/FUZZ2wfuzz 还支持的命令有wfpayload离线字典生成、wfencode离线编码器、wxfuzzwfuzz 图形化界面。我的博客园