tgoop.com/codeby_sec/8831
Last Update:
FEROXBUSTER
feroxbuster — это инструмент, предназначенный для выполнения принудительного просмотра.
Принудительный просмотр — это атака, целью которой является перечисление и доступ к ресурсам, на которые не ссылается веб-приложение, но которые все еще доступны злоумышленнику.
feroxbuster использует грубую силу в сочетании со списком слов для поиска несвязанного контента в целевых каталогах. Эти ресурсы могут хранить конфиденциальную информацию о веб-приложениях и операционных системах, такую как исходный код, учетные данные, внутренняя сетевая адресация и т. д.
Эта атака также известна как Predictable Resource Location, File Enumeration, Directory Enumeration и Resource Enumeration.
Имеется в наличии несколько способов:
sudo apt install -y feroxbuster
git clone https://github.com/epi052/feroxbuster
feroxbuster
feroxbuster --url http://localhost:80/
feroxbuster --url http://localhost:80/ -x php
feroxbuster --url http://localhost:80/ --filter-status 200
feroxbuster --url http://localhost:80/ --extract-links
feroxbuster --url http://localhost:80/ -W 5
Это не весь функционал этой утилиты, он намного обширнее!