查看: 31175|回复: 34

[工具专区] Web应用漏洞fuzz工具 – teenage mutant ninja turtles V 1.5

[复制链接]
  • TA的每日心情

    2020-10-2 23:00
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2012-9-14 09:22:29 | 显示全部楼层 |阅读模式
    20120913150459_65350.jpg
    现在很多大中型网站都在服务器前段架设了WAF、IPS等过滤设备,常见的SQL注入、XSS、XXE等都会在这一层面被过滤掉,或者给渗透测试造成了各种不方便。
    该工具主要就是生成混淆的测试代码,绕过常见的过滤设备,使用了如下一些常见的混淆方法:
    [PHP] 纯文本查看 复制代码
    Using Case Variation
    Using SQL Comments
    Using URL Encoding
    Using Dynamic Query Execution
    Using Null Bytes
    Nesting Stripped Expressions
    Exploiting Truncation
    Using Non-Standard Entry Points
    Combine all techniques above 

    teenage-mutant-ninja-turtles(忍者神龟)该软件主要包含三个测试项目
    [PHP] 纯文本查看 复制代码
    1:基于fuzzdb的一些测试Payload
    2:Web应用程序错误的数据库(比如返回的错误信息等)
    3:Web应用程序中Payload部分可自行修改


    下载地址:
    游客,如果您要查看本帖隐藏内容请回复
    回复

    使用道具 举报

    头像被屏蔽

    该用户从未签到

    发表于 2012-9-14 10:54:12 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    禽兽 该用户已被删除
    发表于 2012-9-14 18:22:20 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2016-1-26 21:02
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2012-9-14 23:49:01 | 显示全部楼层
    谢谢楼主分享。
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2015-9-12 11:20
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2012-9-16 14:46:38 | 显示全部楼层
    谢了啊 现在注入漏洞有点少了样是不是啊
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2015-9-12 11:20
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2012-9-16 14:58:20 | 显示全部楼层
    为什么下在下来没有exe文件啊
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-9-16 16:31:55 | 显示全部楼层
    围观···················
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2021-8-16 08:48
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2012-9-17 06:30:13 | 显示全部楼层
    支持  来看看!!!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-9-26 10:19:00 | 显示全部楼层
    好奇的说
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-9-29 22:06:55 | 显示全部楼层
    这东西找了好久勒,谢谢!!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-16 09:29 , Processed in 0.027721 second(s), 13 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部