找回密码
 立即注册
首页 安全领域 安全板块 Fuxploider:一款针对文件上传漏洞的安全检测与研究工具

Web安全 Fuxploider:一款针对文件上传漏洞的安全检测与研究工具

2023-2-22 15:01:37 评论(0)
本帖最后由 qaz112 于 2023-2-22 15:02 编辑



关于Fuxploider
Fuxploider是一款功能强大的开源渗透测试工具,该工具专门针对文件上传漏洞而设计,可以帮助广大研究人员以自动化的方式检测和利用目标站点文件上传表单中的安全问题。
该工具能够检测允许上传的文件类型,并能够检测哪种技术最适合在目标Web服务器上上传Web Shell或任何恶意文件。

工具下载
由于该工具基于Python 3.6开发,因此我们首先需要在本地设备上安装并配置好Python 3.6+环境。

接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:

然后切换到项目目录中,使用pip3和项目提供的requirements.txt文件来安装该工具所需的依赖组件:
cd fuxploider
pip3 install -r requirements.txt

如果你在使用pip遇到问题的话,可以尝试使用下列命令:
python3 -m pip install -r requirements.txt

Docker安装

构建Docker镜像:
docker build -t almandin/fuxploider .

工具使用
下列命令可以直接获取工具的基础命令选项:
python3 fuxploider.py -h

工具使用样例
python3 fuxploider.py --url https://awesomeFileUploadService.com --not-regex "wrong file type"

工具使用演示


许可证协议
本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址
Fuxploider:【GitHub传送门



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

使用道具 举报

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们(3513994353@qq.com)。
您需要登录后才可以回帖 登录 | 立即注册
楼主
qaz112

关注0

粉丝0

帖子29

最新动态