在 wfuzz
中使用 cookie 可以通过 -b
参数实现。例如:
wfuzz -c -b "cookie1=value1; cookie2=value2" -w wordlist.txt -d "param1=FUZZ¶m2=value" http://example.com/path/to/endpoint
这里 -b
参数用于设置 cookie,你需要将 cookie1=value1; cookie2=value2
替换为你实际的 cookie 值。注意 cookie 的格式是 cookie_name=cookie_value
,多个 cookie 之间用分号和空格分隔。
使用 -c
参数可以忽略 SSL 错误。
-w
参数用于指定字典文件,用于 fuzzing 的 payload。
-d
参数用于设置 POST 请求的数据,其中 FUZZ
表示 fuzzing 的位置,param2=value
表示固定的 POST 参数。
最后的 http://example.com/path/to/endpoint
是目标 URL。
这样的命令将会使用 wfuzz
发送包含 cookie 的 POST 请求,并对 FUZZ
位置进行 fuzzing