Изучение ответов сервера на нестандартные запросы помогает выявить скрытые директории, ошибки конфигурации или утечки данных.
Используем инструмент
ffuf для массовой проверки того, как веб-приложение реагирует на различные манипуляции с путями.Для начала установим инструмент
ffuf, который является золотым стандартом для быстрого фаззинга веб-ресурсов:sudo apt update && sudo apt install ffuf -y
Результат: утилита готова к работе, проверь установку командой
ffuf -VСоздадим небольшой словарь потенциальных путей и запустим сканирование целевого узла с фильтрацией по кодам ответа:
# Фаззинг путей с отображением кодов 200, 301 и 403
ffuf -u http://localhost:8080/FUZZ -w /usr/share/wordlists/dirb/common.txt -mc 200,301,403
Результат: в консоли появится таблица с путями, которые вернули указанные статусы.
Исключаем ответы с размером
4242 байта, которые могут быть кастомной страницей 404:ffuf -u http://localhost:8080/FUZZ -w dict.txt -fs 4242
Результат: в выводе останутся только те запросы, чей контент отличается от стандартной заглушки.
Команда для быстрой проверки доступности целевого
URL перед началом фаззинга:curl -I http://localhost:8080
🔥 Помни, что агрессивное сканирование легко детектируется системами защиты (
WAF/IDS), поэтому всегда настраивай задержки между запросами.➡️ DevOps Ready | #практика