【问题标题】:Pycurl is not compiled against Openssl, when I trie to use wfuzz how to solve this problem?Pycurl 不是针对 Openssl 编译的,当我尝试使用 wfuzz 时如何解决这个问题?
【发布时间】:2019-09-19 14:12:44
【问题描述】:

我在 kali linux 上测试 wfuzz 工具,我收到了这个警告。

警告:Pycurl 不是针对 Openssl 编译的。在对 SSL 站点进行模糊测试时,Wfuzz 可能无法正常工作。查看 Wfuzz 的文档了解更多信息。

我正在尝试暴力破解 DVWA“易受攻击的 Web 应用程序”中的密码。 我正在按照以下步骤操作:https://ogma-sec.fr/dvwa-brute-force-command-execution-solutions-protections/ 不幸的是,它没有用。

所以我的问题是:是因为警告吗?

如果是,我如何针对 openssl 编译 pycURL?

顺便说一句:我确实在下面的链接中执行了这些步骤 => https://github.com/xmendez/wfuzz/blob/master/docs/user/installation.rst 我被困在第 10 步。

【问题讨论】:

    标签: openssl pycurl


    【解决方案1】:

    任何仍然面临问题或将来会遇到问题的人,这是我解决问题的步骤。

    问题在于大多数系统pycurl都是预装的(pyhton3-pycurl),并且没有使用OpenSSL编译。

    所以首先卸载它。 (对于基于 Debian 的系统)
    sudo apt --purge remove python3-pycurl

    并安装pycurl的依赖项:
    sudo apt install libcurl4-openssl-dev libssl-dev

    然后重新安装
    sudo pip3 install pycurl wfuzz

    【讨论】:

    • 这应该是公认的答案...遗憾的是,您的答案很有可能永远不会被声誉极低的用户提出的问题所接受...无论如何,谢谢!
    • 绝对有效!谢谢。我确实必须用 ln -s /usr/local/bin/wfuzz /usr/bin/wfuzz 重新链接 Kali 中的 wfuzz,但它确实解决了这个问题。
    【解决方案2】:

    如果还有人需要,Pycurl 使用 libcurl4-openssl-dev 进行 ssl 连接,所以尝试安装它:

    sudo apt install libcurl4-openssl-dev

    然后使用 pip3 升级 pycurl 和 wfuzz:

    sudo pip3 install --upgrade pycurl sudo pip3 install --upgrade wfuzz

    你可能需要先安装 pip3:

    sudo apt install python3-pip

    【讨论】:

      【解决方案3】:

      
      mkdir ~/python-pycurl-openssl
      cd ~/python-pycurl-openssl
      sudo apt-get source python-pycurl
      sudo apt-get build-dep python-pycurl
      sudo apt-get install libcurl4-openssl-dev
      sudo dpkg-source -x pycurl_7.43.0.1-0.2.dsc
      cd pycurl-7.43.0.1/debian/control
      sudo sed -i ‘s/libcurl4-gnutls-dev/libcurl4-openssl-dev/g’ control
      sudo dpkg-buildpackage -rfakeroot -b
      sudo dpkg -i python-pycurl_7.43.0.1-0.2_amd64.deb
      

      【讨论】:

      • 请解释
      【解决方案4】:

      如果您使用“H”开关,您应该将以下参数包含在有关参数的双引号中,例如 -H "Host: test.com",我经常遇到这种情况!

      希望你通过它。

      【讨论】:

        【解决方案5】:

        如果您看到此消息。 bash# wfuzz bash: /usr/bin/wfuzz: 没有这样的文件或目录

        你需要添加符号链接

        ln -s /usr/local/bin/wfuzz /usr/bin/wfuzz

        【讨论】:

        • 我认为最好将/usr/local/bin 添加到您的$PATH 中,否则您必须为安装在那里的每个软件包添加一个符号链接。
        猜你喜欢
        • 2020-11-27
        • 2022-11-12
        • 1970-01-01
        • 1970-01-01
        • 2022-12-17
        • 1970-01-01
        • 2020-11-10
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多