
أداة سريعة وبسيطة ومتكررة لاكتشاف المحتوى مكتوبة بلغة Rust.
[!WARNING] إشعار أمني – انتحال النطاق
النطاق feroxbuster.com غير تابع لهذا المشروع أو لمطوريه أو لأي إصدار رسمي من feroxbuster.
يتم توزيع التنزيلات الرسمية لـ feroxbuster فقط من خلال:
- https://github.com/epi052/feroxbuster (مفتوح المصدر)
- https://www.feroxbuster.pro (تجاري)
- مستودعات الحزم المذكورة في ملف README هذا
- مستودعات الحزم المذكورة في وثائق التثبيت
نحن لا نوزع البرنامج من feroxbuster.com، ولا يمكننا ضمان صحة أو أمان الملفات المستضافة هناك. إذا قمت بتنزيل feroxbuster من أي نطاق آخر، نوصي بشدة بحذفه وإعادة التثبيت من مصدر رسمي.

[!TIP] تم نقل الوثائق! — بدلاً من وجود ملف
README.mdبطول 1300 سطر (آسف...)، تم نقل وثائق feroxbuster إلى GitHub Pages. من المفترض أن يسهل نقل الوثائق إلى Pages العثور على المعلومات التي تبحث عنها، مهما كانت. يرجى مراجعتها لأي شيء تحتاجه يتجاوز البداية السريعة.
Ferox هو اختصار لـ Ferric Oxide (أكسيد الحديديك). ببساطة، Ferric Oxide هو الصدأ (rust). كان اسم rustbuster محجوزًا، لذا قررت استخدام اسم مختلف.
feroxbuster هي أداة مصممة لأداء التصفح القسري (Forced Browsing).
التصفح القسري هو هجوم هدفه تعداد الموارد والوصول إليها التي لا يتم الإشارة إليها بواسطة تطبيق الويب، ولكنها لا تزال قابلة للوصول من قبل المهاجم.
يستخدم feroxbuster القوة الغاشمة (brute force) مع قائمة كلمات للبحث عن محتوى غير مرتبط في الدلائل المستهدفة. قد تخزن هذه الموارد معلومات حساسة حول تطبيقات الويب والأنظمة التشغيلية، مثل كود المصدر، بيانات الاعتماد، عناوين الشبكة الداخلية، إلخ.
يُعرف هذا الهجوم أيضًا باسم تحديد موقع الموارد المتوقع (Predictable Resource Location)، تعداد الملفات (File Enumeration)، تعداد الدلائل (Directory Enumeration)، وتعداد الموارد (Resource Enumeration).
سيغطي هذا القسم الحد الأدنى من المعلومات للبدء واستخدام feroxbuster. يرجى الرجوع إلى الوثائق لأنها أكثر شمولاً.
هناك العديد من طرق التثبيت الأخرى، ولكن هذه المقتطفات يجب أن تغطي معظم المستخدمين.
إذا كنت تستخدم kali، فهذه هي طريقة التثبيت المفضلة. التثبيت من المستودعات يضيف ملف ferox-config.toml في /etc/feroxbuster/، ويضيف إكمال الأوامر لـ bash و fish و zsh، ويتضمن إدخال صفحة man، ويقوم بتثبيت feroxbuster نفسه.```
sudo apt update && sudo apt install -y feroxbuster
#### Linux (32 and 64-bit) & MacOS
التثبيت في دليل معين```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin
التثبيت في دليل العمل الحالي``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash
#### MacOS عبر Homebrew```
brew install feroxbuster
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V
#### Windows عبر Winget```
winget install epi052.feroxbuster
choco install feroxbuster
#### جميع الآخرين
يرجى الرجوع إلى [الوثائق](https://epi052.github.io/feroxbuster-docs/overview).
### تحديث feroxbuster (جديد في v2.9.1)```
./feroxbuster --update
فيما يلي بعض الأمثلة المختصرة لتبدأ بها. يُرجى ملاحظة أن feroxbuster يمكنه القيام بـ الكثير أكثر مما هو مدرج أدناه. نتيجة لذلك، هناك الكثير من الأمثلة، مع صور متحركة توضيحية تُبرز ميزات محددة، في التوثيق.
الخيارات التي تأخذ قيماً متعددة مرنة للغاية. خذ في الاعتبار الطرق التالية لتحديد الامتدادات:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
الأمر أعلاه يضيف .pdf و .js و .html و .php و .txt و .json و .docx إلى كل عنوان URL
جميع الطرق المذكورة أعلاه (علامات متعددة، مفصولة بمسافات، مفصولة بفواصل، إلخ...) صالحة وقابلة للتبديل. و
ينطبق نفس الشيء على عناوين URL والرؤوس ورموز الحالة والاستعلامات ومرشحات الحجم.
### تضمين الرؤوس```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
./feroxbuster -u http://[::1] --no-recursion -vv
### قراءة URLs من STDIN؛ توجيه URLs الناتجة فقط إلى أداة أخرى```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
### توجيه حركة المرور عبر وكيل SOCKS (بما في ذلك استعلامات DNS)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050
./feroxbuster -u http://127.1 --query token=0123456789ABCDEF
### قم بتعيين Content-Type للجسم تلقائيًا باستخدام --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload
[!TIP] بصراحة، كان هناك أكثر من 1300 سطر في هذا الملف، لكن تم نقلها جميعًا إلى موقع التوثيق الجديد. اذهب وألقِ نظرة!
الشكر لهؤلاء الأشخاص الرائعين (مفتاح الرموز التعبيرية):
يتبع هذا المشروع مواصفات all-contributors. جميع أنواع المساهمات مرحب بها!
![]() wtwver 🚇 |
![]() N0ur5 🤔 🐛 |
![]() Dominik Nakamura 🚇 |

![]() unkn0wnsyst3m 🤔 |
![]() Jason Haddix 🤔 🐛 |
![]() John-John Tedro 💻 |

![]() LongCat 🤔 |
![]() Antoine Roly 🤔 |
![]() Zach Hanson 🐛 |
![]() Shadow 🐛 |
![]() Spidle 🤔 |
![]() Dan Salmon 🤔 |
![]() swordfish0x0 🤔 |
![]() s0i37 🤔 |
![]() Adnan Ullah Khan (auk0x01) 💻 |
![]() Martin Žember 🐛 |
![]() ghsdpolley 🐛 |
![]() Daniel Aldam 💻 |