赞
踩
该工具支持自动模糊提取对应目标站点的API以及API对应的参数内容,并支持对:未授权访问、敏感信息泄露、CORS、SQL注入、水平越权、弱口令、任意文件上传七大漏洞进行模糊高效的快速检测。在扫描结束之后,本工具还支持自动生成扫描报告,您可以选择便于分析的HTML版本以及较为正规的doc、pdf、txt版本。
下载地址:
https://github.com/rtcatc/Packer-Fuzzer
安装环境:
根据官方文档教程进行安装即可。
本工具使用Python3语言开发,在运行本工具之前请确保您装有Python3.X
软件及pip3
软件。若您未安装相关环境,可通过如下指引安装:Python3 环境搭建 | 菜鸟教程
MacOS用户可使用如下命令快速安装:
brew install python3 #会自动安装pip3
Ubuntu用户可使用如下命令快速安装:
sudo apt-get install -y python3 && sudo apt install -y python3-pip
CentOS用户可使用如下命令快速安装:
sudo yum -y install epel-release && sudo yum install python3 && yum install -y python3-setuptools && easy_install pip
本工具将会通过node_vm2
运行原生NodeJS
代码,故我们推荐您安装NodeJS
环境(不推荐其他JS运行环境,可能会导致解析失败)。若您未安装相关环境,可通过如下指引安装:Node.js 安装配置 | 菜鸟教程
MacOS用户可使用如下命令快速安装:
brew install node
Ubuntu用户可使用如下命令快速安装:
sudo apt-get install nodejs && sudo apt-get install npm
CentOS用户可使用如下命令快速安装:
sudo yum -y install nodejs
请使用如下命令一键安装本工具所需要的Python运行库:
pip3 install -r requirements.txt
注意:
当完完整整按照官方的教程配置好环境后,在进行启动时,会出现如下的问题:
出现上述情况的原因是:在1.0.0版本中存在兼容性问题
解决办法:
在命令框中输入以下命令,即可解决
pip3 install python-docx==0.8.11
成功启动:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。