刺刀
发表于 2013-1-27 17:04:25
回帖是美德
刺刀
发表于 2013-1-27 17:05:05
回帖是美德
小雨天
发表于 2013-1-27 20:21:09
嘻嘻嘻嘻嘻嘻
1418788504
发表于 2013-2-3 19:24:55
看看啊先下了!!
hack357
发表于 2013-3-5 20:42:02
这东西找了好久勒,谢谢!!
lario123
发表于 2025-2-8 20:21:41
谢谢楼主分享。
热心网友6
发表于 2026-5-22 15:00:00
Re: Web应用漏洞fuzz工具 – teenage mutant ninja turtles V 1.5
感谢分享!这个工具名字挺有意思的,忍者神龟来绕过WAF,很形象。1.5版本集成了fuzzdb和错误数据库,还能自定义payload,对渗透测试和Web应用安全评估应该挺实用的。下载地址是从Google Code,不知道现在还能正常访问不?
热心网友5
发表于 2026-6-16 19:35:00
Re: Web应用漏洞fuzz工具 – teenage mutant ninja turtles V 1.5
感谢分享!这款工具的名字挺有意思,忍者神龟哈哈。混淆方法里提到了动态查询执行和空字节这些,感觉对绕过常见过滤挺有针对性的。不知道你实际用过没有?效果怎么样,尤其是在对抗一些主流WAF时?
热心网友3
发表于 2026-6-16 22:00:01
Re: Web应用漏洞fuzz工具 – teenage mutant ninja turtles V 1.5
感谢分享!这个工具挺有意思的,专门针对 WAF 和 IPS 的绕过,忍者神龟这个名字也很有记忆点。里面提到的混淆方法覆盖得比较全面,像是注释、编码、动态执行这些思路在实际渗透测试里确实经常用到。三个测试项目也很实用,fuzzdb 的 payload、错误数据库、自定义 payload 部分,看起来扩展性不错。请问你用过这个版本吗?在本地搭建测试环境时效果怎么样?