
Una herramienta de descubrimiento de contenido rápida, simple y recursiva escrita en Rust.
[!ADVERTENCIA] Aviso de seguridad – Suplantación de dominio
El dominio feroxbuster.com NO está afiliado con este proyecto, sus mantenedores ni ninguna versión oficial de feroxbuster.
Las descargas oficiales de feroxbuster se distribuyen SOLAMENTE a través de:
- https://github.com/epi052/feroxbuster (código abierto)
- https://www.feroxbuster.pro (comercial)
- repositorios de paquetes listados en este README
- repositorios de paquetes listados en la documentación de instalación
Nosotros no distribuimos software desde feroxbuster.com, y no podemos garantizar la autenticidad o seguridad de los archivos alojados allí. Si descargaste feroxbuster desde cualquier otro dominio, te recomendamos encarecidamente eliminarlo y reinstalarlo desde una fuente oficial.

[!CONSEJO] ¡La documentación se ha mudado! — En lugar de tener un
README.mdde 1300 líneas (lo siento...), la documentación de feroxbuster se ha trasladado a GitHub Pages. El cambio a alojar la documentación en Pages debería hacer que sea MUCHO más fácil encontrar la información que buscas, sea cual sea. Por favor, échale un vistazo para cualquier cosa que necesites más allá de un inicio rápido.
Ferox es la abreviatura de Óxido Férrico (Ferric Oxide). El Óxido Férrico, simplemente dicho, es óxido (rust). El nombre rustbuster ya estaba ocupado, así que opté por una variación.
feroxbuster es una herramienta diseñada para realizar Forced Browsing.
El Forced Browsing (navegación forzada) es un ataque cuyo objetivo es enumerar y acceder a recursos que no están referenciados por la aplicación web, pero que aún son accesibles para un atacante.
feroxbuster utiliza fuerza bruta combinada con una lista de palabras para buscar contenido no enlazado en directorios objetivo. Estos recursos pueden almacenar información sensible sobre aplicaciones web y sistemas operativos, como código fuente, credenciales, direccionamiento de red interno, etc.
Este ataque también se conoce como Localización de Recursos Predecible, Enumeración de Archivos, Enumeración de Directorios y Enumeración de Recursos.
Esta sección cubrirá la cantidad mínima de información para poner en marcha feroxbuster. Consulte la documentación, ya que es mucho más completa.
Existen bastantes otros métodos de instalación, pero estos fragmentos deberían cubrir a la mayoría de los usuarios.
Si estás usando Kali, este es el método de instalación preferido. Instalar desde los repositorios añade un ferox-config.toml en /etc/feroxbuster/, agrega autocompletado para bash, fish y zsh, incluye una entrada de página man e instala feroxbuster mismo.```
sudo apt update && sudo apt install -y feroxbuster
#### Linux (32 y 64 bits) y MacOS
Instalar en un directorio particular```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin
Instalar en el directorio de trabajo actual``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash
#### MacOS mediante Homebrew```
brew install feroxbuster
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V
#### Windows mediante Winget```
winget install epi052.feroxbuster
choco install feroxbuster
#### Todos los demás
Por favor, consulte la [documentación](https://epi052.github.io/feroxbuster-docs/overview).
### Actualizando feroxbuster (nuevo en v2.9.1)```
./feroxbuster --update
Aquí hay algunos ejemplos breves para empezar. Tenga en cuenta que feroxbuster puede hacer mucho más de lo que se enumera a continuación. Como resultado, hay muchos más ejemplos, con gifs de demostración que destacan características específicas, en la documentación.
Las opciones que aceptan múltiples valores son muy flexibles. Considere las siguientes formas de especificar extensiones:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
El comando anterior agrega .pdf, .js, .html, .php, .txt, .json y .docx a cada url
Todos los métodos anteriores (múltiples banderas, separados por espacios, separados por comas, etc...) son válidos e intercambiables. Lo mismo aplica para urls, cabeceras, códigos de estado, consultas y filtros de tamaño.
### Incluir Cabeceras```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
./feroxbuster -u http://[::1] --no-recursion -vv
### Leer URLs desde STDIN; enviar solo las URLs resultantes a otra herramienta```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
### Tráfico a través de un proxy SOCKS (incluyendo búsquedas DNS)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050
./feroxbuster -u http://127.1 --query token=0123456789ABCDEF
### Establecer el Content-Type del cuerpo automáticamente con --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload
[!TIP] De verdad, solía haber más de 1300 líneas en este README, pero todo se ha movido al nuevo sitio de documentación. ¡Ve a echarle un vistazo!
Gracias a estas maravillosas personas (leyenda de emojis):
Este proyecto sigue la especificación all-contributors. ¡Las contribuciones de cualquier tipo son bienvenidas!
![]() AG 🤔 📖 |
![]() Nicolas Thumann 💻 📖 |
![]() Tom Matthews 📖 | ![]() bsysop 📖 | ![]() Brian Sizemore 💻 | ![]() Alexandre ZANNI 🚇 📖 | ![]() Craig 🚇 | ![]() EONRaider 🚇 | ![]() wtwver 🚇 |
![]() Tib3rius 🐛 🤔 | ![]() 0xdf 🐛 | ![]() secure-77 🐛 | ![]() Sophie Brun 🚇 | ![]() black-A 🤔 | ![]() Nicolas Krassas 🤔 | ![]() N0ur5 🤔 🐛 |
![]() mchill 🐛 | ![]() Naman 🐛 | ![]() Ayoub Elaich 🐛 | ![]() Henry 🐛 | ![]() SleepiPanda 🐛 | ![]() Bad Requests 🐛 | ![]() Dominik Nakamura 🚇 |
![]() Muhammad Ahsan 🐛 | ![]() cortantief 🐛 💻 | ![]() Daniel Saxton 🤔 💻 | ![]() n0kovo 🤔 🐛 | ![]() Justin Steven 🤔 | ![]() 7047payloads 💻 | ![]() unkn0wnsyst3m 🤔 |
![]() 0x08 🤔 | ![]() kusok 🤔 💻 | ![]() godylockz 🤔 💻 | ![]() Ryan Montgomery 🤔 | ![]() ippsec 🤔 | ![]() James 🐛 | ![]() Jason Haddix 🤔 🐛 |
![]() Limn0 🐛 | ![]() 0xdf 🐛 🤔 | ![]() Flangyver 🤔 | ![]() PeakyBlinder 🤔 | ![]() Postmodern 🤔 | ![]() O 💻 | ![]() John-John Tedro 💻 |
![]() kmanc 🐛 💻 | ![]() hakdogpinas 🤔 | ![]() 多可悲 🤔 | ![]() Aidan Hall 💻 🚇 | ![]() João Ciocca 🐛 🤔 | ![]() f3rn0s 🐛 | ![]() LongCat 🤔 |
![]() xaeroborg 🤔 | ![]() Luoooio 🤔 | ![]() Aan 💻 🚇 🤔 | ![]() Simon 🐛 | ![]() Nicolas Christin 🐛 | ![]() DrDv 🐛 | ![]() Antoine Roly 🤔 |
![]() Himadri Bhattacharjee 💻 🤔 | ![]() Samy Lahfa 🤔 | ![]() sectroyer 🐛 🤔 | ![]() ktecv2000 🐛 | ![]() Andrea De Murtas 💻 | ![]() sawmj 🐛 | ![]() Zach Hanson 🐛 |
![]() Olivier Cervello 🤔 | ![]() RavySena 🤔 | ![]() Florian Stuhlmann 🐛 | ![]() Mister7F 🤔 | ![]() manugramm 🐛 | ![]() ArthurMuraro 🐛 | ![]() Shadow 🐛 |
![]() dirhamgithub 🐛 | ![]() FieldOfRice 🚇 | ![]() Matt 🤔 | ![]() Sam Leonard 💻 | ![]() Rewinter 🤔 | ![]() deadloot 🤔 | ![]() Spidle 🤔 |
![]() Julián Gómez 🤔 🚇 📖 | ![]() Petros 🐛 | ![]() Ryan 🚇 📖 | ![]() wikamp-collaborator 🤔 🚇 | ![]() Lino 🐛 🤔 | ![]() Dan Salmon 🤔 | ![]() swordfish0x0 🤔 |
![]() Patrick Klein 🤔 | ![]() Raymond 🤔 | ![]() zer0x64 💻 | ![]() zar3bski 💻 🤔 | ![]() karanabe 📖 💻 | ![]() h121h 🤔 | ![]() s0i37 🤔 |
![]() pg9051 📖 | ![]() Sebastiaan Speck 🐛 📖 | ![]() OpenSourceKyle 📖 🐛 | ![]() Antonio 💻 🐛 | ![]() Redacean 🐛 | ![]() ghsdpolley 🐛 | ![]() Daniel Aldam 💻 |