Un outil d'énumération web rapide écrit en Go. Le mot-clé
FUZZ
est utilisé comme substitut.ffuf
essaiera d'atteindre l'URL en remplaçant le motFUZZ
par tous les mots de la liste donnée. Plus d'informations : https://github.com/ffuf/ffuf#usage.
ffuf -c -w {{chemin/vers/liste.txt}} -u {{http://cible/FUZZ}}
ffuf -w {{chemin/vers/sous-domaines.txt}} -u {{http://FUZZ.cible.com}}
ffuf -o -w {{chemin/vers/liste.txt}} -u {{http://cible/FUZZ}} -t {{500}} -x {{http://127.0.0.1:8080}}
ffuf -w {{chemin/vers/liste.txt}} -u {{http://cible.com}} -H "{{Host: FUZZ}}" -mc {{200}}
ffuf -w {{chemin/vers/postdata.txt}} -X {{POST}} -d "{{username=admin\&password=FUZZ}}" -u {{http://cible/login.php}} -fc {{401,403}}