Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/puzzlepeaches/ffufw
الاستطلاعجمع المعلوماتأمن الويبالاختبار العشوائياختبار الاختراق
GitHubpuzzlepeaches/ffufw

ffufw

يقوم بأتمتة اكتشاف محتوى الويب وتخمين الدلائل عبر تنفيذ ffuf متعدد الخيوط، مع قوائم كلمات مدركة للتقنيات، وتصفية نقاط النهاية، واستبعاد WAF، ولقطات شاشة gowitness لاختبار الاختراق.

عرض المستودع
146106منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ffufw

ffuf مع تلك الصلصة الخاصة

التثبيت

root@kitploit:~
go install github.com/puzzlepeaches/ffufw@latest

لماذا؟

ffufw هو غلاف حول ffuf يجعل تخمين الدلائل بالقوة الغاشمة (directory bruteforcing) أسهل وأكثر ذكاءً. تتميز الأداة بالميزات التالية:

  • تنفيذ متعدد الخيوط لأوامر ffuf لقائمة من عناوين URL
  • اكتشاف ديناميكي للتقنيات باستخدام gowappalyzer
  • توليد ديناميكي لأوامر ffuf بناءً على التقنيات المكتشفة (يشمل قوائم كلمات مخصصة وامتدادات)
  • تحليل مخرجات ffuf لإزالة البيانات غير المرغوبة وتحديد النقاط الطرفية (endpoints) التي قد تكون مثيرة للاهتمام
  • إمكانية تمرير عناوين URL المكتشفة إلى gowitness للمراجعة
  • إمكانية استبعاد عناوين URL التي تستخدم جدار حماية تطبيقات الويب (WAF) من الفحص

البدء

يتطلب هذا المشروع تثبيت Go. يمكن العثور على تعليمات التثبيت هنا. بدلاً من ذلك، يمكنك تثبيت Go بسرعة باستخدام الأمر التالي والمستودع:

root@kitploit:~
wget -q -O - https://git.io/vQhTU | bash

ثبّت الأداة باستخدام الأمر التالي:

root@kitploit:~
go install github.com/puzzlepeaches/ffufw@latest

الأدوات التالية مطلوبة لتشغيل الأداة:

  • ffuf
  • ffufPostProcessing

ثبّت المتطلبات باستخدام الأوامر التالية:

root@kitploit:~
go install github.com/Damian89/ffufPostprocessing@latest
go install github.com/ffuf/ffuf/v2@latest

سيتم تنزيل قوائم الكلمات، إذا لم تكن موجودة بالفعل على نظامك، عند التشغيل الأول إلى الدليل ~/.ffufw/wordlists/. للحصول على قائمة بجميع قوائم الكلمات التي تم تنزيلها، راجع cmd/wordlists/storage.go. كما يتم دعم قائمة كلمات مخصصة واحدة ويمكن تحديدها باستخدام العلم -w.

الاستخدام

قائمة المساعدة للأداة كما يلي:

root@kitploit:~
ffuf with that special sauce

Usage:
  ffufw [flags] -i <input file> -o <output directory>
  ffufw [command]

Available Commands:
  help        Help about any command
  version     Print the version number of generated code example

Flags:
  -t, --concurrency int             Set the concurrency level for scanning (default 3)
  -c, --config string               Specify the config file for FFUF (default "~/.ffufrc")
  -w, --custom-wordlist string      Specify a custom wordlist to use for scanning. This disable technology detection and pre-defined wordlists for all URLs.
  -e, --exclude-waf                 Exclude WAFs from the scans.
      --ffuf string                 Specify the path to the ffuf binary (default "ffuf")
      --ffufPostprocessing string   Specify the path to the ffufPostprocessing binary (default "ffufPostprocessing")
  -g, --gowitness string            Specify the address for the gowitness API. Ensure format is http://<ip>:<port>
  -h, --help                        help for ffufw
  -i, --input string                Specify the list of URLs to scan
  -o, --output string               Specify the output directory for FFUF results
  -q, --quiet                       Enable silent mode (no additional information printed)
  -r, --replay-proxy string         Specify the address for a replay proxy. Ensure format is http://<ip>:<port>
  -v, --verbose                     Enable verbose mode (print additional information)

Use "ffufw [command] --help" for more information about a command.

أمثلة

استخدام أساسي جدًا للأداة مع ملف إعداد مخصص لـ ffuf ومخرجات مفصلة:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -c /opt/.ffufrc -v

استخدام أساسي مع إرسال المخرجات إلى gowitness:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -g http://127.0.0.1:9999

استخدام مع ملفات ثنائية مخصصة لـ ffuf و ffufPostprocessing:

root@kitploit:~
ffufw --ffuf /usr/local/bin/ffuf --ffufPostprocessing /usr/local/bin/ffufPostprocessing -o /tmp/output/ -i /tmp/targets.txt

استخدام مع مستوى تزامن مخصص (عدد عناوين URL التي سيتم فحصها في وقت واحد):

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/targets.txt -c /opt/.ffufrc -t 5

استخدام أساسي مع gowitness ومخرجات مفصلة واستبعاد WAF:

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/urls.txt -c /opt/.ffufrc -v -e -g http://127.0.0.1:9000

استخدام أساسي مع 5 خيوط وإرسال إلى وكيل إعادة (replay proxy) (Burp, Zap, إلخ):

root@kitploit:~
ffufw -o /tmp/output/ -i /tmp/urls.txt -c /opt/.ffufrc -t 5 -r http://127.0.0.1:8080

TODO

  • إعادة الهيكلة لدعم إضافة فحوصات تقنية بسهولة
  • إمكانية تجاهل تقنيات معينة
  • إمكانية إضافة تقنيات مخصصة
  • تحسين التسجيل ومعالجة الأخطاء

المراجع والشكر

  • gowappalyzer
  • ffuf
  • ffufPostProcessing
  • gowitness
تنزيل الأداة