8093 звёзд · Rust · MIT · обновлён 05.09.2026
Описание: feroxbuster — рекурсивный сканер контента на Rust для перебора скрытых файлов и каталогов. Закрывает forced browsing: брутфорс по словарю ищет файлы и каталоги вне ссылок веб-приложения. Берите в пентест ради рекурсии и фильтров, но ставить только с официальных источников.
Что умеет
• Рекурсивный обход — сам заходит в найденные каталоги и продолжает перебор
• Списки расширений — -x принимает флаги, запятые и пробелы вперемешку
• Фильтры ответов — статус-коды, размеры и редиректы отсекают лишний шум
• Прокси и Burp — HTTP и SOCKS5, включая DNS через socks5h
• stdin и пайпы — цели читает из stdin, ссылки отдаёт дальше
• Тело запроса — --data-json и --data-urlencoded сами ставят Content-Type
• Конфиг и логи — ferox-config.toml плюс уровень детализации через -vv
Установка
brew install feroxbuster
sudo apt update && sudo apt install -y feroxbuster
winget install epi052.feroxbuster
Команды
feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx # перебор с набором расширений сразу
feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}" # заголовки и токен авторизации
feroxbuster -u http://[::1] --no-recursion -vv # IPv6 без рекурсии, INFO-логи
cat targets | feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files # цели из stdin, результат дальше по пайпу
feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080 # снять проверку TLS и увести через Burp
feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050 # SOCKS5 с DNS-запросами через прокси
feroxbuster -u http://127.1 --data-json '{"some": "payload"}' # JSON в теле, Content-Type проставится сам
Полезно знать
• Официальные сборки — GitHub releases, feroxbuster.pro и пакетные репозитории, не feroxbuster.com
• В Kali установка из репозитория кладёт ferox-config.toml в /etc/feroxbuster/ и добавляет man-страницу
• Опции с несколькими значениями принимают флаги, запятые и пробелы вперемешку
• Полная документация живёт на epi052.github.io/feroxbuster-docs, в README только quick-start
• Обновляться можно из самого инструмента: ./feroxbuster --update, начиная с v2.9.1
#pentest #tool #feroxbuster