一款轻量级的CTF/渗透测试Fuzz工具

工具介绍

一款轻量级的CTF/渗透测试Fuzz工具,专为URL/输入框的字符模糊测试设计,支持多编码方式、多线程、代理转发等功能,适配CTF竞赛和渗透测试中的字符注入检测场景。

功能特性

  • 多编码支持:原生字符/URL/Unicode/HTML/Base64/ASCII编码的Payload生成,覆盖常见编码绕过场景;

  • 固定测试顺序:按「特殊字符→小写字母→大写字母」顺序测试,便于结果分析;

  • 终端可视化:像素化启动界面 + 实时格式化回显测试结果(含响应码/长度/时间);

  • 工程化设计:支持多线程(1-10)、代理转发(BurpSuite等)、测试结果本地保存;

  • 灵活字典:内置全覆盖默认字典,也支持自定义字典文件(同目录加载)。

    Python 版本 Python 3.6 及以上
    pip install -r requirements.txt

复制代码
usage: Ryzf.py [-h] [-d D] -u U [-t T] [-p P] [-l L] [-e]

options:
  -h, --help  show this help message and exit
  -d D        指定脚本同目录下的自定义字典文件名(不填则用内置字典)
  -u U        目标URL(必须含"FUZZ"替换标记,例:http://xxx/index.php?url=FUZZ)
  -t T        结果保存的TXT文件路径(例:result.txt,不填则不保存)
  -p P        HTTP代理(格式:ip:port,例:127.0.0.1:8080)
  -l L        线程数(1-10,默认5)
  -e          仅测试编码后的payload(需选择编码方式)

工具下载

复制代码
https://github.com/qqstar221/Ryzf
相关推荐
kali-Myon9 天前
分享一个网络安全 AI 工具导航项目 SecSkills
安全·ai·github·ctf
蒲公英eric10 天前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
白猫不黑11 天前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
玫幽倩12 天前
2026第二届湾区杯网络安全大赛决赛(AI专项赛道静态题wp)
pytorch·python·ai·agent·ctf·rag·湾区杯
落寞的魚丶14 天前
2026年浙江省信息通信业职业技能竞赛(信息安全测试员竞赛) 初赛Wireup
ctf·鱼影安全·2026网络安全通信行业·信息安全测试员竞赛·通信职业技能大赛
合天网安实验室19 天前
Modbus协议及其取证的学习笔记
ctf·modbus·通信协议·取证
努力的lpp19 天前
php反序列化一(大白话版)
开发语言·web安全·php·ctf·反序列化
蒲公英eric20 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric21 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
Sagittarius_A*23 天前
[LitCTF 2026] lit_elgamal_handshake
密码学·ctf·crypto·elgamal