WFuzz

Segurança de Aplicações Web

Código aberto Uso autorizado

O que é o WFuzz

Ferramenta de fuzzing de aplicações web altamente configurável, capaz de injetar payloads em qualquer parte de uma requisição HTTP. Hoje tem pouca manutenção; o FFuF cobre a maior parte dos mesmos usos com mais desempenho.

Recursos principais

  • Fuzzing de qualquer parte da requisição HTTP
  • Múltiplos iteradores e payloads
  • Filtros e encoders customizáveis
  • Autenticação e cookies suportados
  • Plugins extensíveis

Área de atuação

Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.

O WFuzz executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

fuzzingbrute-forceweb-testingauthenticationcustomizable
Acessar o site oficial
Voltar ao catálogo de ferramentas