Packer-Fuzzer – 用于网站安全检测的快速高效扫描器
Packer-Fuzzer是一款用于对 Webpack 等前端打包工具构建的网站进行快速高效安全检测的扫描工具。该工具使用Python语言开发,可在 GitHub 平台免费获取。它是一个开源工具,因此您也可以为它做出贡献。支持对未经授权访问、敏感信息泄露、CORS、SQL注入、未经授权访问、弱密码、任意文件上传等七大漏洞的fuzz高效fuzz快速检测。
注意:确保您的系统上安装了Python ,因为这是一个基于 Python 的工具。点击查看安装过程:Linux上的Python安装步骤
在 Kali Linux 操作系统上安装 Packer-Fuzzer 工具
第 1 步:使用以下命令在您的 Kali Linux 操作系统中安装该工具。
git clone https://github.com/rtcatc/Packer-Fuzzer.git
第 2 步:现在使用以下命令移动到该工具的目录。您必须在目录中移动才能运行该工具。
cd Packer-Fuzzer
第 3 步:您位于 Packer-Fuzzer 工具的目录中。现在您必须使用以下命令安装 Silver 的依赖项。
sudo pip3 install -r requirements.txt
第 4 步:所有依赖项都已安装在您的 Kali Linux 操作系统中。现在使用以下命令运行该工具并检查帮助部分。
python3 PackerFuzzer.py –help
在 Kali Linux 操作系统上使用 Packer-Fuzzer 工具
示例/用法:扫描 geeksforgeeks.org 目标域
python3 PackerFuzzer.py -u http://geeksforgeeks.org
在此示例中,我们正在扫描目标域 http://geeksforgeeks.org。
该工具已经提取了域服务器上存在的所有 js 文件。
完成所有扫描后,将生成详细报告。
我们已经打开了详细的报告,其中包含 JS 信息、API 列表和其他重要信息。