
Fuzzer une liste de domaines pour des points de terminaison spécifiques
endsfuzzer est un outil simple utilisé pour fuzzer une liste de domaines à la recherche d'endpoints spécifiques. Il vérifie tous les domaines d'une liste pour un seul endpoint, puis passe au suivant.
endsfuzzer nécessite Golang pour fonctionner.
go get -u github.com/ameenalkurdy/endsfuzzer
Usage of endsfuzzer:
-dL string
Path to domains list (required)
-eL string
Path to endpoints list (required)
-threads int
Threads Number (default 40)
-timeout int
Connection timeout in seconds (default 15)
Les hôtes fuzzés dans le fichier ne doivent pas avoir de schéma (https/http).
endsfuzzer -dL domains.txt -eL quickhits.txt
endsfuzzer -dL domains.txt -eL quickhits.txt -timeout 20 -threads 50
Sortie :
https://about.example.com/admin 403
http://dev.example.com/admin 302 -> https://www.example.com/
https://secure.example.com/admin 200
https://about.example.com/cgi-bin 403
http://dev.example.com/cgi-bin 302 -> https://www.example.com/
https://secure.example.com/cgi-bin 403