DotDotPwn是一个非常灵活的智能模糊器,可用于发现Web/FTP/TFTP服务器和Web平台(CMS,ERP,博客等)中的遍历目录漏洞。它使用Perl编程语言编写,可在OS X,* NIX或Windows平台上运行。
此外,...

DotDotPwn是一个非常灵活的智能模糊器,可用于发现Web/FTP/TFTP服务器和Web平台(CMS,ERP,博客等)中的遍历目录漏洞。它使用Perl编程语言编写,可在OS X,* NIX或Windows平台上运行。
此外,它还具有独立于协议的模块,可将所需的有效负载发送到指定的主机和端口。另一方面,它也可以使用STDOUT模块编写脚本。

此版本支持模糊模块:
HTTP
HTTP URL
FTP
TFTP
有效负载(独立于协议)
STDOUT
下载地址:https://github.com/wireghoul/dotdotpwn/releases
本文由 效果黑客采购,由excalibur编辑,并受到效果黑客的版权保护。