wreakdev/fuzzmap

GitHub: wreakdev/fuzzmap

Fuzzmap 是一款基于 Go 的命令行 Web 模糊测试工具,通过并发线程和自定义字典帮助用户快速发现目标服务器上的隐藏目录、文件和端点。

Stars: 1 | Forks: 0

# Fuzzmap ![fuzzmap](https://github.com/wreakdev/fuzzmap/blob/main/fuzzmap.png) Fuzzmap 是一个使用 Go 编写的简单且快速的命令行 Web 模糊测试(fuzzing)工具。它允许您使用指定的字典和并发线程,在目标 Web 服务器上发现隐藏的目录、文件和 endpoint。 ## 功能 - **并发模糊测试:** 利用 Go 的 channel 和 WaitGroup 实现的 worker pool 模式,进行快速的多线程扫描。 - **可配置线程:** 使用 `-t` flag 轻松调整并行 worker 的数量。 - **彩色终端输出:** 通过 `fatih/color` 使用不同的颜色高亮显示状态码和发现的结果。 - **灵活的 URL 模糊测试:** 通过替换 `FUZZ` 关键字实现自定义目标定位机制。 - **简单的命令行界面:** 使用标准的 `flag` 库进行直观的参数解析。 ## 构建和安装 1. 克隆仓库。 ``` git clone https://github.com/wreakdev/fuzzmap cd fuzzmap ``` 2. 构建二进制文件。 ``` make all install clean ``` 二进制文件将被安装到 `~/.local/bin/fuzzmap`。请确保此目录在您的系统 `PATH` 中。 ## 用法 ``` fuzzmapp -u https://example.com/FUZZ -w wordlist.txt -t 50 ``` ## 选项 | Flag | 描述 | 默认值 | | :--- | :--- | :--- | | `-u` | 目标域名(例如:https://example.com/FUZZ) | 无 | | `-w` | 字典的路径 | wordlist.txt | | `-t` | 并发线程数 | 50 | # 前置条件 - **Go**(推荐 1.18 或更高版本) ## 免责声明 此工具仅出于教育目的和授权的安全测试而创建。作者不对本软件的任何滥用行为负责。在运行此工具之前,请务必确保您已获得测试目标域名的许可。 ## 贡献 欢迎贡献!如果您想帮助改进 **fuzzmap**,请阅读 [CONTRIBUTING.md](CONTRIBUTING.md) 文件,了解如何开始、报告 bug 或提交您自己的 pull request。
标签:EVTX分析, Go语言, Web安全, 大数据, 日志审计, 目录扫描, 程序破解, 蓝队分析