当前位置: 首页 > article >正文

yakit中的fuzztag

作为此系列由fuzztag开头,这是yakit中的一个核心功能,学会fuzztag在实际进行测试的时候能极大的提高效率。

webfuzz的方式,在bp中一般是放到爆破器中然后需要选中需要fuzz的位置再进一步的设置其他的一些参数,使用起来算是比较麻烦的,在yakit中只需要用fuzztag标签选择需要fuzz的点然后直接开始fuzz

这部分比较简单我就简单的介绍一下,主要是熟悉fuzztag这个标签的功能

直接右键的插入标签字典

或者点击后悬停在上方的栏 

甚至右上角的添加+ 可以新建很多其他的tag,基本满足了日常的需要 

比如我要对一个地方的参数进行fuzz,需要测试1到10那么可以使用{{int(1-10)}}标签

我可以使用{{int(1-10)}}在需要fuzz的位置

点击发送可以看到

可以快速的发送不同payload的数据包

在实际中如何正确的使用tag才是关键,这里附上官方的fuzztag标签地址,快速的查找tag使用方法

官方文档 Web Fuzz 基础 | Yak Program Language

更复杂的使用 [fuzz] 模糊测试工具库 | Yak Program Language

常用fuzztag 标签库 功能集:fuzztag - 模糊测试标签 | Yak Program Language

 


http://www.kler.cn/a/383957.html

相关文章:

  • 使用 Python 调用云 API 实现批量共享自定义镜像
  • 学习Vue之商城案例(代码+详解)
  • OpenHarmony 入门——ArkUI 自定义组件间的父子双向同步状态装饰器@Link语法(四)
  • 为什么Uptime+Kuma本地部署与远程使用是网站监控新选择?
  • Unity网络开发基础(part5.网络协议)
  • STM32项目---水质水位检测
  • Vue3中useRouter 怎么在Vue 组件外使用
  • [OS]vma? trap? Sys_mmap根据思路来实现!!
  • 2.3立项【硬件产品立项的核心内容】
  • UI界面设计入门:打造卓越用户体验
  • CAN通信协议 HAL库学习
  • 【数据集】【YOLO】【目标检测】安全帽识别数据集 22789 张,YOLO安全帽佩戴目标检测实战训练教程!
  • 【芯智雲城】Sigmastar星宸科技图传编/解码方案
  • springboot图书管理系统(一个简单的单体架构项目,适合小白)
  • JAVA 通过三菱MC协议 采集设备寄存器地址信息
  • 王珊数据库系统概论第六版PDF+第五版课后答案+课件
  • Android 开发 Java中 list实现 按照时间格式 yyyy-MM-dd HH:mm 顺序
  • aspose如何获取PPT放映页“切换”的“持续时间”值
  • 基础数据结构——队列(链表实现)
  • 【django】Django REST Framework (DRF) 项目中实现 JWT
  • Caused by: org.apache.flink.api.common.io.ParseException: Row too short:
  • Java实现pdf转图片
  • ipv6的 fc00(FC00::/7) 和 fec0(FEC0::/10)
  • 深度学习:Masked Self-Attention 详解
  • 【Chapter 2_ Sentosa_DSML Community Edition Product Features】
  • 职场浅谈:情商高的“4”种表现,情商高的人才更容易走向成功