Hola a todos!
ParameterFuzz v1.2.1 es una aplicación de Germán Sánchez Gárces donde tendréis dos métodos de realizar las peticiones, GET y POST y dos idiomas español e ingles.
Con esta aplicación podemos auditar páginas Webs con el método del Fuzzing, fuerza bruta, también tenemos diccionarios con parámetros e inyecciones.
Otra opción destacada es la posibilidad de ver la petición que hemos enviado con dicho botón de petición.
Otras opciones como el puerto que queramos y analizar el código fuente.
Features:
- Dictionary attacks to parameters and folders
- Manual and automatic attacks to web applications
- Browse the source code viewing
- View logs of results
- Encoder/Decoder tool
- Spidering attacks
- Leaks detection
- SQL Injection detection
- Changes in the HTTP headers
- Extract valid parameters of the source code
- imagination...¿?
La aplicación es totalmente gratuita y la podéis descargar en el siguiente enlace:
Proyecto:
https://code.google.com/p/parameterfuzz/
Fuente:
http://www.estacion-informatica.com/2012/10/parameterfuzz-v121.html
No hay comentarios:
Publicar un comentario