
Puissant fuzzer de répertoires Web mutable pour bruteforcer des fichiers ou répertoires existants et/ou cachés.
██╗ ██╗██████╗ ██╗ ██████╗ ██╗ ██╗███████╗████████╗███████╗██████╗ ██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗ ██║ ██║██████╔╝██║ ██████╔╝██║ ██║███████╗ ██║ █████╗ ██████╔╝ ██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║╚════██║ ██║ ██╔══╝ ██╔══██╗ ╚██████╔╝██║ ██║███████╗██████╔╝╚██████╔╝███████║ ██║ ███████╗██║ ██║ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚═╝ ╚═╝
Bruteforceur de répertoires web puissant pour localiser des fichiers ou répertoires existants et/ou cachés.
Similaire à dirb ou gobuster, mais avec beaucoup d'options de mutation.
pip install urlbuster
usage: urlbuster [options] -w <str>/-W <file> BASE_URL
urlbuster -V, --help
urlbuster -h, --version
Bruteforceur d'URL pour localiser des fichiers ou répertoires existants et/ou cachés.
Similaire à dirb ou gobuster, mais permet également d'itérer sur plusieurs méthodes de requête HTTP,
plusieurs user-agents et plusieurs valeurs d'en-tête Host.
positional arguments:
BASE_URL L'URL de base à analyser.
required arguments:
-w str, --word str Mot à utiliser.
-W f, --wordlist f Chemin vers la liste de mots à utiliser.
optional global arguments:
-n, --new Utiliser une nouvelle connexion pour chaque requête.
Si non spécifié, une connexion HTTP persistante sera utilisée pour toutes les requêtes.
Remarque : utiliser une nouvelle connexion réduira les performances,
mais garantit un état vierge pour chaque requête.
Une connexion persistante, en revanche, utilisera les éventuelles valeurs de cookie
supplémentaires reçues d'une requête précédente.
-f, --follow Suivre les redirections.
-k, --insecure Ne pas vérifier les certificats TLS.
-v, --verbose Afficher également les URL manquées.
--code str [str ...] Code de statut HTTP à traiter comme succès.
Vous pouvez utiliser '.' (point) comme caractère générique.
Par défaut : 2.. 3.. 403 407 411 426 429 500 505 511
--payload p [p ...] Charges utiles POST, PUT et PATCH pour toutes les requêtes.
Remarque : plusieurs valeurs sont autorisées pour plusieurs charges utiles.
Remarque : si des doublons sont spécifiés, le dernier remplacera les précédents.
Voir --mpayload pour les mutations.
Format : <clé>=<valeur> [<clé>=<valeur>]
--header h [h ...] Chaîne d'en-tête HTTP personnalisée à ajouter à toutes les requêtes.
Remarque : plusieurs valeurs sont autorisées pour plusieurs en-têtes.
Remarque : si des doublons sont spécifiés, le dernier remplacera les précédents.
Voir --mheaders pour les mutations.
Format : <clé>:<valeur> [<clé>:<valeur>]
--cookie c [c ...] Chaîne de cookie à ajouter à toutes les requêtes.
Format : <clé>=<valeur> [<clé>=<valeur>]
--proxy str Utiliser un proxy pour toutes les requêtes.
Format : http://<hôte>:<port>
Format : http://<utilisateur>:<motdepasse>@<hôte>:<port>
Format : https://<hôte>:<port>
Format : https://<utilisateur>:<motdepasse>@<hôte>:<port>
Format : socks5://<hôte>:<port>
Format : socks5://<utilisateur>:<motdepasse>@<hôte>:<port>
--auth-basic str Utiliser l'authentification basique pour toutes les requêtes.
Format : <utilisateur>:<motdepasse>
--auth-digest str Utiliser l'authentification Digest pour toutes les requêtes.
Format : <utilisateur>:<motdepasse>
--timeout sec Délai d'attente de connexion en secondes pour chaque requête.
Par défaut : 5.0
--retry num Tentatives de connexion par requête.
Par défaut : 3
--delay sec Délai entre les requêtes pour ne pas surcharger le serveur.
--output file Fichier de sortie pour écrire les résultats.
optional mutating arguments:
Les arguments suivants augmenteront le nombre total de requêtes en
appliquant diverses mutations et en testant chaque mutation sur une requête distincte.
--method m [m ...] Liste des méthodes HTTP à tester pour chaque requête.
Remarque : chaque méthode fournie doublera le nombre de requêtes.
Méthodes supportées : GET POST PUT DELETE PATCH HEAD OPTIONS
Par défaut : GET
--mpayload p [p ...] Charges utiles POST, PUT et PATCH pour muter toutes les requêtes.
Remarque : plusieurs valeurs sont autorisées pour plusieurs charges utiles.
Format : <clé>=<valeur> [<clé>=<valeur>]
--mheader h [h ...] Chaîne d'en-tête HTTP personnalisée à ajouter pour muter toutes les requêtes.
Remarque : plusieurs valeurs sont autorisées pour plusieurs en-têtes.
Format : <clé>:<valeur> [<clé>:<valeur>]
--ext ext [ext ...] Liste des extensions de fichier à ajouter aux mots pour les tests.
Remarque : chaque extension fournie doublera le nombre de requêtes.
Format : .zip [.pem]
--slash str Ajouter ou omettre une barre oblique finale aux URL à tester.
Remarque : une barre oblique sera ajoutée après les extensions si elles sont également spécifiées.
Remarque : utiliser 'both' doublera le nombre de requêtes.
Options : both, yes, no
Par défaut : no
misc arguments:
-h, --help Afficher ce message d'aide et quitter
-V, --version Afficher les informations de version
exemples