GREEN ARMOR | الدرع الأخضر
GREEN ARMOR | الدرع الأخضر

@GREENARM0R

5 تغريدة 9 قراءة Mar 31, 2024
#ثريد #الامن_السيبراني
🛡️ ما هي أداة Wfuzz مع مثال عليها 🐙🧑‍💻..
اداة Wfuzz هي أداة تستخدم لاختبار الاختراق واكتشاف الثغرات في تطبيقات الويب، تعتبر #Wfuzz من أدوات القواميس وتستخدم لإجراء هجمات قواميس لاكتشاف الثغرات في تطبيقات الويب من خلال ،،،تابع 👇🏻
تجربة مجموعة واسعة من القيم المحتملة.
💥 مثال عملي على استخدام أداة Wfuzz في نظام Kali Linux:
للبدء في استخدام أداة Wfuzz، يمكنك فتح تطبيق Terminal في نظام Kali Linux واستخدام الأمر التالي لتثبيت الأداة:
📍sudo apt-get install wfuzz
بعد تثبيت الأداة،،،تابع 👇🏻
يمكنك استخدامها لاختبار الثغرات في تطبيق معين عن طريق تشغيل الأمر التالي:
📍wfuzz -c -z file,wordlist.txt --hc 404 example.com
حيث:
ال -c: يقوم بإظهار الاستجابة لكل طلب.
ال -z file,wordlist.txt: يحدد قائمة الكلمات لاستخدامها في الهجوم.
تابع 👇🏻
ال --hc 404: يستثني الأخطاء ذات الرمز 404 من النتائج.
ال example.com: يحدد العنوان والجزء المتغير الذي سيتم استبداله بالكلمات من القائمة.
💥 باستخدام الأمر السابق، ستبدأ Wfuzz في إجراء هجوم قواميس ضد عنوان URL المحدد واستكشاف الثغرات المحتملة في التطبيق.
تابع 👇🏻

جاري تحميل الاقتراحات...