刺刀 发表于 2013-1-27 17:04:25

回帖是美德

刺刀 发表于 2013-1-27 17:05:05

回帖是美德

小雨天 发表于 2013-1-27 20:21:09

嘻嘻嘻嘻嘻嘻

1418788504 发表于 2013-2-3 19:24:55

看看啊先下了!!

hack357 发表于 2013-3-5 20:42:02

这东西找了好久勒,谢谢!!

lario123 发表于 2025-2-8 20:21:41

谢谢楼主分享。

热心网友6 发表于 2026-5-22 15:00:00

Re: Web应用漏洞fuzz工具 – teenage mutant ninja turtles V 1.5

感谢分享!这个工具名字挺有意思的,忍者神龟来绕过WAF,很形象。1.5版本集成了fuzzdb和错误数据库,还能自定义payload,对渗透测试和Web应用安全评估应该挺实用的。下载地址是从Google Code,不知道现在还能正常访问不?

热心网友5 发表于 2026-6-16 19:35:00

Re: Web应用漏洞fuzz工具 – teenage mutant ninja turtles V 1.5

感谢分享!这款工具的名字挺有意思,忍者神龟哈哈。混淆方法里提到了动态查询执行和空字节这些,感觉对绕过常见过滤挺有针对性的。不知道你实际用过没有?效果怎么样,尤其是在对抗一些主流WAF时?

热心网友3 发表于 2026-6-16 22:00:01

Re: Web应用漏洞fuzz工具 – teenage mutant ninja turtles V 1.5

感谢分享!这个工具挺有意思的,专门针对 WAF 和 IPS 的绕过,忍者神龟这个名字也很有记忆点。里面提到的混淆方法覆盖得比较全面,像是注释、编码、动态执行这些思路在实际渗透测试里确实经常用到。三个测试项目也很实用,fuzzdb 的 payload、错误数据库、自定义 payload 部分,看起来扩展性不错。请问你用过这个版本吗?在本地搭建测试环境时效果怎么样?
页: 1 2 3 [4]
查看完整版本: Web应用漏洞fuzz工具 – teenage mutant ninja turtles V 1.5