- identificação de recursos (diretórios, servlets, scripts, etc.) não linkados apropriadamente,
- forçar parâmetros GET e POST para checar diferentes tipos de injections,
- forçar parâmetros Forms (usuário/senha),
- testar Fuzzing, etc.
A versão 2.0 foi lançada há poucos dias, e está disponível para download aqui.
Via: UPDATE: Wfuzz 2.0!