0d1n: Web security tool to make fuzzing at HTTP – Penetration Testing

0d1n is a tool for automating customized attacks against web applications.

You can do:

*brute force login and passwords in auth forms

*directory disclosure ( use PATH list to brute, and find HTTP status code )

*test to find SQL Injection and XSS vulnerabilities

*Options to load ANTI-CSRF token each request

*Options to use random proxy per request

*other functions…

Installation

require libcurl-dev or libcurl-devel(on rpm linux based)

$ git clone http://ift.tt/21CQ6Eg

need libcurl to run

$ sudo apt-get install libcurl-dev

if rpm distro

$ sudo yum install libcurl-devel

$ make

$./0d1n

Source: Github

The post 0d1n: Web security tool to make fuzzing at HTTP appeared first on Penetration Testing. http://ift.tt/2skO3eH http://ift.tt/2aM8QhC

Anúncios

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s