看啥推荐读物
专栏名称: Yaklang
Yak Language Project: <del>北半球</del>最强安全研发语言 / 黑客语言
今天看啥  ›  专栏  ›  Yaklang

Yakit 新版本场景强化:Web Fuzzer 海量发包场景与批量插件执行重构

Yaklang  · 公众号  ·  · 2022-05-20 16:03
Web Fuzzer 的海量发包优化 背景Web Fuzzer 作为 Repeater 和 Intruder 的一个比较完美的集合,同时也是 “渗透测试” 同学非常高频使用的功能:我们尝试在 Web Fuzzer 上做了非常大量的优化和调整基础介绍:Web Fuzzer: MORE than Repeater + Intruder热加载 Fuzz 强化:Yakit Web Fuzzer 终极能力强化:热加载 Fuzz随着大家的深入使用和大量用户反馈,我们可以挖掘出 Web Fuzzer 的一些明显局限:在字典量大和大量爆破场景的时候,我们前端数据量巨大导致 “筛选” 甚至 “渲染” 时的异常卡顿。如何解决?我们在新版本 (Yakit >= 1.0.14-sp13) 中支持了可以在 “高级设置” 中配置 “过滤器”,可以匹配 “用户感兴趣的内容”:我们可以配置 “状态码 / 关键字 / 正则” 过滤器,来匹配用户感兴趣的内容,丢弃掉不符合要求的数据包,以此来换取内容流畅并且适宜 “长时 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照