当前位置: 首页 > news >正文

yakit中的fuzztag

作为此系列由fuzztag开头,这是yakit中的一个核心功能,学会fuzztag在实际进行测试的时候能极大的提高效率。

webfuzz的方式,在bp中一般是放到爆破器中然后需要选中需要fuzz的位置再进一步的设置其他的一些参数,使用起来算是比较麻烦的,在yakit中只需要用fuzztag标签选择需要fuzz的点然后直接开始fuzz

这部分比较简单我就简单的介绍一下,主要是熟悉fuzztag这个标签的功能

直接右键的插入标签字典

或者点击后悬停在上方的栏 

甚至右上角的添加+ 可以新建很多其他的tag,基本满足了日常的需要 

比如我要对一个地方的参数进行fuzz,需要测试1到10那么可以使用{{int(1-10)}}标签

我可以使用{{int(1-10)}}在需要fuzz的位置

点击发送可以看到

可以快速的发送不同payload的数据包

在实际中如何正确的使用tag才是关键,这里附上官方的fuzztag标签地址,快速的查找tag使用方法

官方文档 Web Fuzz 基础 | Yak Program Language

更复杂的使用 [fuzz] 模糊测试工具库 | Yak Program Language

常用fuzztag 标签库 功能集:fuzztag - 模糊测试标签 | Yak Program Language

 


http://www.mrgr.cn/news/67956.html

相关文章:

  • 【LeetCode】【算法】206. 反转链表
  • 【Linux】Pinctrl子系统和GPIO子系统
  • 苹果前面是什么?苹果签名的作用是什么?
  • 通用型蜂鸣器驱动函数
  • 停水的英文表达柯桥学外语到哪里?生活日常口语培训
  • 数字后端零基础入门系列 | Innovus零基础LAB学习Day9
  • Ubuntu安装Python并配置pip阿里镜像教程 - 幽络源
  • bat批量处理脚本细节研究
  • 什么是干部民主测评系统?如何选择合适的系统?
  • 论文 | Teaching Algorithmic Reasoning via In-context Learning
  • 基于STM32的智能花园灌溉系统设计
  • golang笔记-Array(数组)
  • Java LeetCode练习
  • Rust语言为什么在2024年依然流行?真的安全、快速又可靠吗?
  • 【数学二】线性代数-向量-向量组的秩、矩阵得秩
  • 可信度模型
  • Java 网络编程(一)—— UDP数据报套接字编程
  • 全卷积和全连接
  • 算法每日练 -- 双指针篇(持续更新中)
  • 【IC验证】systemverilog的设计特性
  • 零基础小白 Python这样学就对啦!——05篇
  • RMQ消息发送失败处理
  • 解析静态链接
  • 理解Web登录机制:会话管理与跟踪技术解析(二)-JWT令牌
  • MP2315 DC-DC电源芯片引脚功能说明
  • 基于STM32的温室自主灌溉系统(论文+源码)