HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.05.2022, 17:56
firstnamel4stname
Guest
Сообщений: n/a
Провел на форуме:
12168

Репутация: 0
По умолчанию

С помощью чего можно брутить ново-найденные директории автоматически? может я туплю и wfuzz позволяет это делать? Например есть сайт и я поставил брутить site.com/WFUZZ

он показал результат:

================================================== ===================

ID Response Lines Word Chars Payload

================================================== ===================

000000062: 301 1 L 10 W 152 Ch "faq"

000000001: 301 1 L 10 W 155 Ch "images"

000000184: 301 1 L 10 W 154 Ch "files"

000000146: 301 1 L 10 W 153 Ch "help"

000000617: 301 1 L 10 W 155 Ch "Images"

000000667: 301 1 L 10 W 156 Ch "upgrade"

Как настроить wfuzz или с помощью какого аналога может начаться автоперебор ново-найденных директорий, с текущим словарем, например?

То есть, чтобы при нахождении

000000062: 301 1 L 10 W 152 Ch "faq"

происходило такое действие - site.com/faq/FUZZ

вручную конечно лень так перебирать, когда 300 например нашлось директорий...
 
Ответить с цитированием

  #2  
Старый 19.05.2022, 22:52
Bs_Ru
Познающий
Регистрация: 10.10.2006
Сообщений: 65
Провел на форуме:
215903

Репутация: 20
Отправить сообщение для Bs_Ru с помощью ICQ
По умолчанию

Цитата:
Сообщение от firstnamel4stname  
firstnamel4stname said:

С помощью чего можно брутить ново-найденные директории автоматически? может я туплю и wfuzz позволяет это делать? Например есть сайт и я поставил брутить site.com/WFUZZ
он показал результат:
================================================== ===================
ID Response Lines Word Chars Payload
================================================== ===================
000000062: 301 1 L 10 W 152 Ch "faq"
000000001: 301 1 L 10 W 155 Ch "images"
000000184: 301 1 L 10 W 154 Ch "files"
000000146: 301 1 L 10 W 153 Ch "help"
000000617: 301 1 L 10 W 155 Ch "Images"
000000667: 301 1 L 10 W 156 Ch "upgrade"
Как настроить wfuzz или с помощью какого аналога может начаться автоперебор ново-найденных директорий, с текущим словарем, например?
То есть, чтобы при нахождении
000000062: 301 1 L 10 W 152 Ch "faq"
происходило такое действие - site.com/faq/FUZZ
вручную конечно лень так перебирать, когда 300 например нашлось директорий...
Ferox Buster - https://github.com/epi052/feroxbuster

Одна из лучших, маст хэв. Если я правильно понял твой запрос, настроек миллион, глубину можно настраивать в том числе.
 
Ответить с цитированием

  #3  
Старый 20.05.2022, 13:16
fandor9
Guest
Сообщений: n/a
Провел на форуме:
169390

Репутация: 47
По умолчанию

Цитата:
Сообщение от firstnamel4stname  
firstnamel4stname said:

С помощью чего можно брутить ново-найденные директории автоматически? может я туплю и wfuzz позволяет это делать? Например есть сайт и я поставил брутить site.com/WFUZZ
он показал результат:
================================================== ===================
ID Response Lines Word Chars Payload
================================================== ===================
000000062: 301 1 L 10 W 152 Ch "faq"
000000001: 301 1 L 10 W 155 Ch "images"
000000184: 301 1 L 10 W 154 Ch "files"
000000146: 301 1 L 10 W 153 Ch "help"
000000617: 301 1 L 10 W 155 Ch "Images"
000000667: 301 1 L 10 W 156 Ch "upgrade"
Как настроить wfuzz или с помощью какого аналога может начаться автоперебор ново-найденных директорий, с текущим словарем, например?
То есть, чтобы при нахождении
000000062: 301 1 L 10 W 152 Ch "faq"
происходило такое действие - site.com/faq/FUZZ
вручную конечно лень так перебирать, когда 300 например нашлось директорий...
также можно старенькими dirb или же dirbuster.
 
Ответить с цитированием

  #4  
Старый 20.05.2022, 14:53
Turanchocks_
Guest
Сообщений: n/a
Провел на форуме:
460772

Репутация: 17
По умолчанию

Цитата:
Сообщение от fandor9  
fandor9 said:

также можно старенькими
dirb
или же
dirbuster
.
дирб неплох, но, по ходу, афтырь знает про него.
 
Ответить с цитированием

  #5  
Старый 21.05.2022, 14:08
eminlayer7788
Guest
Сообщений: n/a
Провел на форуме:
36807

Репутация: 1
По умолчанию

ffuf - Fuzz Faster U Fool

https://github.com/ffuf/ffuf
 
Ответить с цитированием

  #6  
Старый 21.05.2022, 17:46
Baskin-Robbins
Guest
Сообщений: n/a
Провел на форуме:
92829

Репутация: 212
По умолчанию

Цитата:
Сообщение от firstnamel4stname  
firstnamel4stname said:

С помощью чего можно брутить ново-найденные директории автоматически? может я туплю и wfuzz позволяет это делать?
Как настроить wfuzz или с помощью какого аналога может начаться автоперебор ново-найденных директорий, с текущим словарем, например?
wfuzz позволяет брутить рекурсивно

Код:
Code:
wfuzz -w list -R1 http://localhost/FUZZ/
Однако, мб только у меня так, если брутить рекурсивно в словаре директории

должны быть со слешами на конце, иначе он не брутит

больше одного уровня. Можно в доках посмотреть, мб попроще можно.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ