feroxbuster — это инструмент, предназначенный для выполнения принудительного просмотра.
Принудительный просмотр — это атака, целью которой является перечисление и доступ к ресурсам, на которые не ссылается веб-приложение, но которые все еще доступны злоумышленнику.
feroxbuster использует грубую силу в сочетании со списком слов для поиска несвязанного контента в целевых каталогах. Эти ресурсы могут хранить конфиденциальную информацию о веб-приложениях и операционных системах, такую как исходный код, учетные данные, внутренняя сетевая адресация и т. д.
Эта атака также известна как Predictable Resource Location, File Enumeration, Directory Enumeration и Resource Enumeration.
📌Установка:
Имеется в наличии несколько способов:
1️⃣
sudo apt install -y feroxbuster
2️⃣
git clone https://github.com/epi052/feroxbuster
📌Запуск:
feroxbuster
💡Для перебора директорий и файлов, используем такую команду:
feroxbuster --url http://localhost:80/
💡Для перебора файлов с расширениями, используем команду с таким ключём:
feroxbuster --url http://localhost:80/ -x php
💡Для фильтрации кода ответа сервера, используйте команду с таким ключём:
feroxbuster --url http://localhost:80/ --filter-status 200
💡Для очень детального анализа, используйте такой ключ:
feroxbuster --url http://localhost:80/ --extract-links
💡Чтобы отфильтровать вывод по словам, используйте такую команду:
feroxbuster --url http://localhost:80/ -W 5
Это не весь функционал этой утилиты, он намного обширнее!