大家好,我在kali linux上测试了wfuzz工具,并且收到此警告。
警告:Pycurl未针对Openssl进行编译。模糊SSL站点时,Wfuzz可能无法正常工作。有关更多信息,请查看Wfuzz的文档。
我正在尝试在DVWA“易受攻击的Web应用程序”中强制使用密码。 我正在按照以下步骤操作:https://ogma-sec.fr/dvwa-brute-force-command-execution-solutions-protections/ 不幸的是,它没有用。
所以我的问题是:是因为警告吗?
如果是,我如何针对openssl编译pycURL?
顺便说一句:我确实在波纹管=> https://github.com/xmendez/wfuzz/blob/master/docs/user/installation.rst中完成了此步骤 而我陷入了第10步。
在此先谢谢您。
答案 0 :(得分:0)
mkdir ~/python-pycurl-openssl
cd ~/python-pycurl-openssl
sudo apt-get source python-pycurl
sudo apt-get build-dep python-pycurl
sudo apt-get install libcurl4-openssl-dev
sudo dpkg-source -x pycurl_7.43.0.1-0.2.dsc
cd pycurl-7.43.0.1/debian/control
sudo sed -i ‘s/libcurl4-gnutls-dev/libcurl4-openssl-dev/g’ control
sudo dpkg-buildpackage -rfakeroot -b
sudo dpkg -i python-pycurl_7.43.0.1-0.2_amd64.deb
答案 1 :(得分:0)
如果仍然有人需要它,Pycurl将libcurl4-openssl-dev用于ssl连接,因此请尝试安装它:
sudo apt install libcurl4-openssl-dev
,然后使用pip3升级pycurl和wfuzz:
sudo pip3 install --upgrade pycurl
sudo pip3 install --upgrade wfuzz
您可能需要在之前安装pip3:
sudo apt install python3-pip
答案 2 :(得分:0)
如果您使用“H”开关,您应该将以下参数包含在关于参数的双引号中,例如 -H "Host: test.com",我经常遇到这种情况!
希望你通过。
答案 3 :(得分:0)
任何人仍然面临问题或将来会遇到问题,这是我解决问题的步骤。
大部分系统pycurl都是预装的(pyhton3-pycurl),不是用OpenSSL编译的。
所以首先卸载它。 (适用于基于 Debian 的系统)
sudo apt --purge remove python3-pycurl
并安装 pycurl
的依赖项:
sudo apt install libcurl4-openssl-dev libssl-dev
然后重新安装
sudo pip3 install pycurl wfuzz
答案 4 :(得分:0)
如果您看到此消息。 bash# wfuzz bash: /usr/bin/wfuzz: 没有那个文件或目录
您需要添加符号链接
ln -s /usr/local/bin/wfuzz /usr/bin/wfuzz