白帽子安全
厂商漏洞预警
业内新闻动态
安全研究
开源工具分享
技术交流讨论
原创文章发布
AI与区块链安全研究
程序代码学习
WEB代码审计
0day漏洞分析
渗透测试文章
Linux/无线/终端 安全
反病毒/逆向/免杀 二进制
安全检测工具
社会工程交流
夺旗赛研究
甲方文档资料
开源CMS源码
加密破解及悬赏
非安全交流
AI应用交流
VPS服务器讨论
区块链币圈交流
手机卡信用卡
域名外贸跨境
电子产品交流
非技术交流
八卦水区
论坛事务
人才招聘
登录
注册
导航
×
首页
白帽子安全
厂商漏洞预警
(2523)
业内新闻动态
(5886)
安全研究
开源工具分享
(175)
技术交流讨论
(19762)
原创文章发布
(20)
AI与区块链安全研究
(29)
程序代码学习
(1041)
WEB代码审计
(1288)
0day漏洞分析
(30)
渗透测试文章
(5928)
Linux/无线/终端 安全
(248)
反病毒/逆向/免杀 二进制
(459)
安全检测工具
(1692)
社会工程交流
(125)
夺旗赛研究
(337)
甲方文档资料
(109)
开源CMS源码
(38)
加密破解及悬赏
(1948)
非安全交流
AI应用交流
(20)
VPS服务器讨论
(45)
区块链币圈交流
(25)
手机卡信用卡
(7)
域名外贸跨境
(9)
电子产品交流
(44)
非技术交流
八卦水区
(6395)
论坛事务
(1651)
人才招聘
(38)
T00ls
»
八卦水区(Discussion )
日常渗透Fuzz疑问
Sombra
2022-06-10 14:28
233
5
好帖, 支持TA
取消
很可惜, 此ID报废之前, 请仔细阅读论坛总架构中的规则贴:
论坛总规则
Reason:
确认要报废此ID!
取消
Sombra
注册会员
#1
想问一下大佬们在渗透的时候Fuzz页面的参数的几个问题?
1.如果对方的URL有多个层级的如 http://ip/a/b/c 是不是每个层级用同一字典还是针对不同功能用不同字典fuzz一遍
2.遇到有功能的页面但是不知道参数的情况下怎么Fuzz比较高效
Sombra
注册会员
2022-06-10
#2
回复
1#
Sombra
还有就是通常遇到什么样的页面才会去进行Fuzz
xg404
注册会员
2022-06-11
#3
就正常的工具fuzz呗,只要字典够强大,时间足够就二级目录三级目录呗,但是fuzz工具有的时候不十分可靠,比如存在这个页面,字典里面也有这路径,但是工具就是扫不出来
T4y1oR
注册会员
2022-06-17
#4
多数靠猜哈哈
Sipt02
新手上路
2022-08-19
#5
多级目录,靠猜,可以提出js路径或者接口,然后下一级fuzz
蓝狐sec
潜水会员
2022-08-20
#6
主要是靠猜,多级目录爆破
打赏
×
TuBi 数量 (1~49)
1
5
10
20
49
评价理由
确认
取消
帖子评分
×
撤销评分
×
Sombra
注册会员
楼主
7
主题
540
帖子
1065
TuBi
TA的主帖
私信TA
返回版块
社区首页
本版最新
发现被CNVD或者CVE收录的漏洞难度大吗
请问有没有什么比较好的入门路径呢
国产最强模型“智谱”,正在打包你的东西
测试个漏洞-001
内网信息收集教程
IDA 9.4 中文插件
AI实时换脸
谁有恶魔之眼信息收集工具
移动端app 安全渗透测试
固件漏洞挖掘学习