[Скрипт, Pythoon] Mod_rewrite fuzzing tool

Discussion in 'Инструменты' started by daniel_1024, 7 Jul 2012.

  1. daniel_1024

    daniel_1024 Elder - Старейшина

    Joined:
    15 Jul 2009
    Messages:
    260
    Likes Received:
    227
    Reputations:
    386
    Скрипт предназначен для раскрытия параметров, поступающих в web-приложение. Это может пригодиться, когда на сайте используется mod_rewrite. В статье тут описан похожий скрипт, но он меня не впечатлил, поэтому решил написать на Python.

    Возможности:
    • полный перебор названий параметров
    • перебор по словарю
    • возможность рекурсивного поиска параметров, т. е. когда мы нашли какой-то параметр, то фиксируем его и производим поиск других. Таким образом можно восстановить логику работы web-сценария.
    • используется двоичный поиск. Это дает очень большое ускорение по сравнению с простой подстановкой всевозможных параметров.
    Настройки:
    Словарь для перебора - dict.txt. В нем около 1к самых часто встречаемых значений параметров.

    Страницы сравниваются по Content-Length, поэтому возможны ложные срабатывания.

    Скачать
     
    #1 daniel_1024, 7 Jul 2012
    Last edited: 27 Jul 2014
    4 people like this.
  2. RazyKK

    RazyKK Member

    Joined:
    9 Feb 2009
    Messages:
    127
    Likes Received:
    16
    Reputations:
    4
    выдает ошибку "mod.py", line 31
    print data
    ^
    SyntaxError: invalid syntax

    Кто может подсказать в чем ошибка?