
Una herramienta de descubrimiento de contenido rápida, simple y recursiva escrita en Rust.
[!ADVERTENCIA] Aviso de seguridad – Suplantación de dominio
El dominio feroxbuster.com NO está afiliado con este proyecto, sus mantenedores ni ninguna versión oficial de feroxbuster.
Las descargas oficiales de feroxbuster se distribuyen SOLAMENTE a través de:
- https://github.com/epi052/feroxbuster (código abierto)
- https://www.feroxbuster.pro (comercial)
- repositorios de paquetes listados en este README
- repositorios de paquetes listados en la documentación de instalación
Nosotros no distribuimos software desde feroxbuster.com, y no podemos garantizar la autenticidad o seguridad de los archivos alojados allí. Si descargaste feroxbuster desde cualquier otro dominio, te recomendamos encarecidamente eliminarlo y reinstalarlo desde una fuente oficial.

[!CONSEJO] ¡La documentación se ha mudado! — En lugar de tener un
README.mdde 1300 líneas (lo siento...), la documentación de feroxbuster se ha trasladado a GitHub Pages. El cambio a alojar la documentación en Pages debería hacer que sea MUCHO más fácil encontrar la información que buscas, sea cual sea. Por favor, échale un vistazo para cualquier cosa que necesites más allá de un inicio rápido.
Ferox es la abreviatura de Óxido Férrico (Ferric Oxide). El Óxido Férrico, simplemente dicho, es óxido (rust). El nombre rustbuster ya estaba ocupado, así que opté por una variación.
feroxbuster es una herramienta diseñada para realizar Forced Browsing.
El Forced Browsing (navegación forzada) es un ataque cuyo objetivo es enumerar y acceder a recursos que no están referenciados por la aplicación web, pero que aún son accesibles para un atacante.
feroxbuster utiliza fuerza bruta combinada con una lista de palabras para buscar contenido no enlazado en directorios objetivo. Estos recursos pueden almacenar información sensible sobre aplicaciones web y sistemas operativos, como código fuente, credenciales, direccionamiento de red interno, etc.
Este ataque también se conoce como Localización de Recursos Predecible, Enumeración de Archivos, Enumeración de Directorios y Enumeración de Recursos.
Esta sección cubrirá la cantidad mínima de información para poner en marcha feroxbuster. Consulte la documentación, ya que es mucho más completa.
Existen bastantes otros métodos de instalación, pero estos fragmentos deberían cubrir a la mayoría de los usuarios.
Si estás usando Kali, este es el método de instalación preferido. Instalar desde los repositorios añade un ferox-config.toml en /etc/feroxbuster/, agrega autocompletado para bash, fish y zsh, incluye una entrada de página man e instala feroxbuster mismo.```
sudo apt update && sudo apt install -y feroxbuster
#### Linux (32 y 64 bits) y MacOS
Instalar en un directorio particular```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin
Instalar en el directorio de trabajo actual``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash
#### MacOS mediante Homebrew```
brew install feroxbuster
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V
#### Windows mediante Winget```
winget install epi052.feroxbuster
choco install feroxbuster
#### Todos los demás
Por favor, consulte la [documentación](https://epi052.github.io/feroxbuster-docs/overview).
### Actualizando feroxbuster (nuevo en v2.9.1)```
./feroxbuster --update
Aquí hay algunos ejemplos breves para empezar. Tenga en cuenta que feroxbuster puede hacer mucho más de lo que se enumera a continuación. Como resultado, hay muchos más ejemplos, con gifs de demostración que destacan características específicas, en la documentación.
Las opciones que aceptan múltiples valores son muy flexibles. Considere las siguientes formas de especificar extensiones:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
El comando anterior agrega .pdf, .js, .html, .php, .txt, .json y .docx a cada url