tg-me.com/hackproglib/4239
Last Update:
Fuzz Faster U Fool — один из самых быстрых и гибких инструментов для перебора путей, параметров и файлов в веб-приложениях. Он используется в пентестах, багбаунти и CTF-задачах.
1. Перебор директорий
Базовая команда для поиска скрытых директорий:
ffuf -u https://target.com/FUZZ -w /usr/share/wordlists/dirb/common.txt
/admin, /uploads, /backup, /test
и других директорий.2. Поиск файлов с расширениями
ffuf -u https://target.com/FUZZ.php -w words.txt
ffuf -u https://target.com/FUZZ -w words.txt -e .php
-e .php,.bak,.zip,.html
3. Перебор параметров в URL
ffuf -u https://target.com/index.php?FUZZ=test -w params.txt -X GET
4. Расширенные флаги ffuf
-mc 200,403
— выводит только ответы с указанными кодами (наиболее полезные)-ac
— автокалибровка (отсекает «ложноположительные”»ответы)-t 100
— количество параллельных потоков (не переборщите — может заддосить цель)-fs N
— фильтрация по размеру ответа (например, скрыть ответы с размером 0 байт)5. Где взять хорошие словари
6. Советы по использованию
⚠️ Используйте только на разрешённых целях — своих системах, CTF, багбаунти.
#буст