📅  最后修改于: 2023-12-03 15:13:22.906000             🧑  作者: Mango
AngryFuzzer 是一款 Kali Linux 上的信息收集工具,它可以帮助渗透测试人员进行目标资产信息搜集、弱口令爆破、文件扫描等工作。该工具使用 Python 编写,支持多种类型的扫描,可以在渗透测试和安全审计中发挥重要作用。
该工具可以直接从 Github 上获取:
git clone https://github.com/ihebski/angryFuzzer.git
也可以直接通过 pip 进行安装
pip install angryFuzzer
AngryFuzzer 提供了多种类型的扫描,下面我们来介绍一下其中的几个:
常规扫描是对目标进行一般的信息搜集,例如子域名收集、开放端口扫描、网页爬取等。
angryFuzzer -u example.com
AngryFuzzer 提供了基于字典的弱口令爆破功能,用户可以自己定义字典文件,也可以使用预置好的字典进行测试。
angryFuzzer -u example.com -w wordlist.txt
文件扫描功能可以帮助测试人员发现存在的敏感文件或者目录。例如 web 服务器上的 backup 文件、配置文件等。
angryFuzzer -u example.com -f
AngryFuzzer 是一款功能强大的信息搜集工具,它可以帮助测试人员在渗透测试和安全审计中快速定位目标资产的薄弱点,从而提出更好的安全建议。