Herramientas de fuzzing
fuzzer
Gobuster
gobuster dir -u https://example.com/ -w /etc/diccionario.txt -t 200 --add-slash -b 403,404 -x php,html,txt
dir : le dices que haras un reconocimiento de directorios
dns : busqueda de subdominios
-u : url de la pagina objetivo
-w : diccionario a utilizar
-t : numero de hilos que queremos utilizar (opcional)
--add-slash : agrega una barra al final del directorio que va a probar, ejemplo : /ho -> /hola/ para evitar errores
-b : oculta codigos de estado
-x : indicar que extensiones queremos aplicar para buscar los archivos
-s 200 -b '' # que solo nos muestre el codigo de estado 200
Fuff
fuff -c -t 200 -w diccionario.txt -u https://example.com/FUZZ/ --mc=200
-c : colores en el stdout
-t : hilos a usar
-w : diccionario a usar
-u : url objetivo
--mc= : representar un solo codigo de estado en el outputWfuzz
Last updated