SEM MAIS PALAVRAS, leia o READ-ME.TXT ;) para saber como usar
No plus Words,Read this file "READ-ME.TXT" to know to use
(http://img22.imageshack.us/img22/7379/capturadatela3.png)
DOWNLOAD Here (http://www.forum.darkers.com.br/index.php?action=dlattach;topic=12033.0;attach=36)
fiquem com Deus :D
Boaaaaaa hermano, muito boa!
obrigado por compartilhar conosco sua tool! ;)
:*
eu sempre quis saber o que significa fuzzer...o que é?
não tenho certeza mas acho que é pavio =x
Quote from: Be.Cool on 18 de December , 2009, 09:25:13 PM
eu sempre quis saber o que significa fuzzer...o que é?
Não sei deireito Be.Cool, mais
acho que um fuzzer seria uma tool "hacker", afim de explorar alguma coisa, tal como sql injection, css, etc...
Fiquem à vontade para me corrigir, caso esteja errado.
Pergunte ao wiki: http://en.wikipedia.org/wiki/Fuzz_testing
no caso da app do cooler, o fuzzing seria testar uma lista de variaveis no index.php, veja a imagem dele jogando varias tenta e erro.
index.php?fuzz=
entenderam meninas?
Hugs
Quote from: Reeves on 19 de December , 2009, 08:51:53 AM
Pergunte ao wiki: http://en.wikipedia.org/wiki/Fuzz_testing
no caso da app do cooler, o fuzzing seria testar uma lista de variaveis no index.php, veja a imagem dele jogando varias tenta e erro.
index.php?fuzz=
entenderam meninas?
Hugs
Não não auehaueh... vamos analizar o título do tópico:
"url fuzzer
, bing link search
and clear dublicate links"
Ou seja, são mais de 1 tool, e a que ele postou screen, certamente é a "bing link search".
ps: esse tópico já existe, correto? http://www.forum.darkers.com.br/index.php?topic=12033
sim eu confundi, ele usa o bind para achar os links index.php?variavel=
joga em um txt
depois vc executa o 'clear duplicate' para dirar os links duplicados
depois usa o fuzzer nos index.php?var=FUZZ
xD
Quoteeu sempre quis saber o que significa fuzzer...o que é?
Fuzz ou Fuzzing é uma tecnica para testar um software e descobrir vulnerabilidades. Podemos encontrar buffer overflows classicos, heap overflows complexos, vulnerabilidades em protocolos etc. A ideia basica de fuzzing é inserir dados aleatorios (AAAAAAA..., %c%d%e#4) em qualquer entrada de dados de um software.
Caso esses dados maliciosos provoquem um crash no software, possivelmente encontramos alguma vulnerabilidade.
Podemos encontrar vulnerabilidades em binarios, protocolos, browsers, servicos de rede, aplicacoes web, network sockets, pipes, remote procedure calls (RPCs), driver IOCTLs, ActiveX e mais uma infinidade de coisas.
Ok.