Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   брут директорий (https://forum.antichat.xyz/showthread.php?t=487276)

firstnamel4stname 19.05.2022 17:56

С помощью чего можно брутить ново-найденные директории автоматически? может я туплю и wfuzz позволяет это делать? Например есть сайт и я поставил брутить site.com/WFUZZ

он показал результат:

================================================== ===================

ID Response Lines Word Chars Payload

================================================== ===================

000000062: 301 1 L 10 W 152 Ch "faq"

000000001: 301 1 L 10 W 155 Ch "images"

000000184: 301 1 L 10 W 154 Ch "files"

000000146: 301 1 L 10 W 153 Ch "help"

000000617: 301 1 L 10 W 155 Ch "Images"

000000667: 301 1 L 10 W 156 Ch "upgrade"

Как настроить wfuzz или с помощью какого аналога может начаться автоперебор ново-найденных директорий, с текущим словарем, например?

То есть, чтобы при нахождении

000000062: 301 1 L 10 W 152 Ch "faq"

происходило такое действие - site.com/faq/FUZZ

вручную конечно лень так перебирать, когда 300 например нашлось директорий...

Bs_Ru 19.05.2022 22:52

Цитата:

Сообщение от firstnamel4stname
firstnamel4stname said:

С помощью чего можно брутить ново-найденные директории автоматически? может я туплю и wfuzz позволяет это делать? Например есть сайт и я поставил брутить site.com/WFUZZ
он показал результат:
================================================== ===================
ID Response Lines Word Chars Payload
================================================== ===================
000000062: 301 1 L 10 W 152 Ch "faq"
000000001: 301 1 L 10 W 155 Ch "images"
000000184: 301 1 L 10 W 154 Ch "files"
000000146: 301 1 L 10 W 153 Ch "help"
000000617: 301 1 L 10 W 155 Ch "Images"
000000667: 301 1 L 10 W 156 Ch "upgrade"
Как настроить wfuzz или с помощью какого аналога может начаться автоперебор ново-найденных директорий, с текущим словарем, например?
То есть, чтобы при нахождении
000000062: 301 1 L 10 W 152 Ch "faq"
происходило такое действие - site.com/faq/FUZZ
вручную конечно лень так перебирать, когда 300 например нашлось директорий...

Ferox Buster - https://github.com/epi052/feroxbuster

Одна из лучших, маст хэв. Если я правильно понял твой запрос, настроек миллион, глубину можно настраивать в том числе.

fandor9 20.05.2022 13:16

Цитата:

Сообщение от firstnamel4stname
firstnamel4stname said:

С помощью чего можно брутить ново-найденные директории автоматически? может я туплю и wfuzz позволяет это делать? Например есть сайт и я поставил брутить site.com/WFUZZ
он показал результат:
================================================== ===================
ID Response Lines Word Chars Payload
================================================== ===================
000000062: 301 1 L 10 W 152 Ch "faq"
000000001: 301 1 L 10 W 155 Ch "images"
000000184: 301 1 L 10 W 154 Ch "files"
000000146: 301 1 L 10 W 153 Ch "help"
000000617: 301 1 L 10 W 155 Ch "Images"
000000667: 301 1 L 10 W 156 Ch "upgrade"
Как настроить wfuzz или с помощью какого аналога может начаться автоперебор ново-найденных директорий, с текущим словарем, например?
То есть, чтобы при нахождении
000000062: 301 1 L 10 W 152 Ch "faq"
происходило такое действие - site.com/faq/FUZZ
вручную конечно лень так перебирать, когда 300 например нашлось директорий...

также можно старенькими dirb или же dirbuster.

Turanchocks_ 20.05.2022 14:53

Цитата:

Сообщение от fandor9
fandor9 said:

также можно старенькими
dirb
или же
dirbuster
.

дирб неплох, но, по ходу, афтырь знает про него.

eminlayer7788 21.05.2022 14:08

ffuf - Fuzz Faster U Fool

https://github.com/ffuf/ffuf

Baskin-Robbins 21.05.2022 17:46

Цитата:

Сообщение от firstnamel4stname
firstnamel4stname said:

С помощью чего можно брутить ново-найденные директории автоматически? может я туплю и wfuzz позволяет это делать?
Как настроить wfuzz или с помощью какого аналога может начаться автоперебор ново-найденных директорий, с текущим словарем, например?

wfuzz позволяет брутить рекурсивно

Код:

Code:
wfuzz -w list -R1 http://localhost/FUZZ/

Однако, мб только у меня так, если брутить рекурсивно в словаре директории

должны быть со слешами на конце, иначе он не брутит

больше одного уровня. Можно в доках посмотреть, мб попроще можно.


Время: 07:31