
Fuzze eine Liste von Domains nach bestimmten Endpunkten.
endsfuzzer ist ein einfaches Werkzeug, um eine Liste von Domains auf bestimmte Endpunkte zu fuzzen. Es prüft alle Domains in einer Liste auf einen einzelnen Endpunkt und wechselt dann zum nächsten Endpunkt.
endsfuzzer benötigt Golang zum Ausführen.
go get -u github.com/ameenalkurdy/endsfuzzer
Usage of endsfuzzer:
-dL string
Path to domains list (required)
-eL string
Path to endpoints list (required)
-threads int
Threads Number (default 40)
-timeout int
Connection timeout in seconds (default 15)
Die gefuzzten Hosts in der Datei dürfen kein Schema (https/http) enthalten.
endsfuzzer -dL domains.txt -eL quickhits.txt
endsfuzzer -dL domains.txt -eL quickhits.txt -timeout 20 -threads 50
Ausgabe:
https://about.example.com/admin 403
http://dev.example.com/admin 302 -> https://www.example.com/
https://secure.example.com/admin 200
https://about.example.com/cgi-bin 403
http://dev.example.com/cgi-bin 302 -> https://www.example.com/
https://secure.example.com/cgi-bin 403