kali linux fuzz工具集簡述

2022-06-26 17:15:19 字數 883 閱讀 6980

模糊測試是一種自動化軟體測試技術,涉及提供無效,意外或隨機資料作為電腦程式的輸入。 然後監視程式是否存在異常,例如崩潰,內建**斷言失敗或潛在的記憶體洩漏。 通常,模糊器用於測試採用結構化輸入的程式。 例如,以檔案格式或協議指定該結構,並將有效與無效輸入區分開。 有效的模糊器生成「有效」的半有效輸入,因為它們不會被解析器直接拒絕,但會在程式中更深層次地建立意外行為,並且「足夠無效」以暴露尚未正確處理的極端情況。

bed代表bruteforce exploit detector。 它旨在檢查守護程序是否存在潛在的緩衝區溢位,格式化字串等。

!(## ohrwurm ##

ohrwurm是一款小巧簡單的rtp模糊器,已在少數sip**上成功通過測試。 特徵:

介面:!(

## powerfuzzer ##

powerfuzzer是乙個高度自動化且完全可定製的web模糊器(基於http協議的應用程式模糊器),基於許多其他可用的開源模糊器以及從眾多安全資源和**收集的資訊。 它旨在使用者友好,現代,有效和工作。

目前,它能夠識別這些問題:

本工具設計和編碼為模組化和可擴充套件。 新增新檢查應該只需要新增新方法。

!(## wfuzz ##

wfuzz是乙個用於強制web應用程式的工具,它可用於查詢未鏈結的資源(目錄,servlet,指令碼等),bruteforce get和post引數,用於檢查不同型別的注入(sql,xss,ldap等), bruteforce表單引數(使用者/密碼),模糊測試等。

一些功能:

介面:!(

## xsser ##

跨站點「scripter」(又名xsser)是一種自動框架,用於檢測,利用和報告基於web的應用程式中的xss漏洞。 它包含幾個試圖繞過某些過濾器的選項,以及各種特殊的**注入技術。

!(

ftp 工具 ftp工具,簡易ftp工具

第一款 iis7伺服器管理工具 這款工具的顏色搭配的也挺好看的,綠白相間。介面清晰明了。iis7伺服器批量管理工具好處 批量管理 同步操作 到期提醒 資料安全和定期執行。適用系統 windows和liunx作業系統。支援vnc和ftp批量操作。相信我準沒錯,這絕對是一款讓你愛不釋手的免費ftp工具。...

linux ssh工具 file 訪問工具

ubuntu下有沒有類似xshell securecrt這樣能儲存ip並且可以對這些ip分類管理的ssh telnet客戶端工具呢?另外linux下的putty,用金鑰方式我無法登入伺服器。sudo apt get install putty gftp帶ssh2 需要的時候,只用gftp。方便而已。...

小工具 tree工具

wangyetao linux u1604 tree l 1 bin boot cdrom dev etc home initrd.img boot initrd.img 4.4.0 116 generic initrd.img.old boot initrd.img 4.4.0 112 gener...