📜  Packer-Fuzzer – 用于网站安全检测的快速高效扫描器(1)

📅  最后修改于: 2023-12-03 14:45:01.702000             🧑  作者: Mango

Packer-Fuzzer

Packer-Fuzzer 是一款快速高效的网站安全检测扫描器,它可以帮助程序员快速、准确地发现并报告网站中的安全漏洞。

功能特点
  • 快速扫描:使用多线程技术,可扫描大规模网站,缩短检测时间。
  • 全面覆盖:支持多种漏洞扫描,包括 SQL 注入、XSS、文件包含、命令注入等多种常见漏洞。
  • 报告详尽:生成详细报告,帮助程序员分析和理解漏洞。
安装使用

Packer-Fuzzer 使用 Python 语言编写,可以在任何支持 Python 的操作系统上运行。以下是安装和使用的简单步骤:

  1. 克隆或下载该项目:
git clone https://github.com/packer-ng/packer-fuzzer.git
  1. 安装依赖:
pip install -r requirements.txt
  1. 运行扫描器:
python packer-fuzzer.py --url https://example.com
案例演示

以一个简单的 XSS 漏洞为例,Packer-Fuzzer 的扫描结果如下:

[+] URL: https://example.com/index.php
	- Found XSS vulnerability in parameter: name

[+] Total requests: 301
[+] Time taken: 3.543 seconds

扫描结果表明,在 https://example.com/index.php 页面的 name 参数存在 XSS 漏洞。

总结

Packer-Fuzzer 是一款功能强大的网站安全检测扫描器,可以高效、全面地发现网站存在的安全漏洞。该工具使用简单,适合程序员进行安全检测和漏洞发现。