Test forum fog
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Fuzzing web (cas pratique) |
| Cible de test | forum FOG |
| Outil | Wfuzz |
| Voir aussi | Wfuzz · Modification d'URL |
Cas pratique de fuzzing d'un forum FOG avec Wfuzz (énumération de fichiers et de paramètres).
- Application de test : http://fog.exemple.tld
- Téléchargement : http://freefr.dl.sourceforge.net/source-forge/fog-forum-0.8.1.tar.gz
Énumération de fichiers
python wfuzz.py -c -z file -f wordlists/big.txt --hc 404 --html \
localhost/fog/FUZZ 2>fog_scan1.html
Options utiles :
-R 2 brute force récursif de profondeur 2 sur le dictionnaire
-z range utilise une plage de valeurs
-r borne la plage du range
Voir aussi
- Wfuzz — fuzzer web
- Modification d'URL — fuzzing des paramètres