
Un outil de découverte de contenu récursif, rapide et simple, écrit en Rust.
[!WARNING] Avis de sécurité – Usurpation de domaine
Le domaine feroxbuster.com n'est PAS affilié à ce projet, à ses mainteneurs, ni à aucune publication officielle de feroxbuster.
Les téléchargements officiels de feroxbuster sont distribués UNIQUEMENT via :
- https://github.com/epi052/feroxbuster (open source)
- https://www.feroxbuster.pro (commercial)
- les dépôts de paquets listés dans ce README
- les dépôts de paquets listés dans la documentation d'installation
Nous ne distribuons pas de logiciel depuis feroxbuster.com et ne pouvons garantir l'authenticité ou la sécurité des fichiers qui y sont hébergés. Si vous avez téléchargé feroxbuster depuis un autre domaine, nous vous recommandons vivement de le supprimer et de le réinstaller depuis une source officielle.

[!TIP] La documentation a déménagé ! — Au lieu d'avoir un
README.mdde 1300 lignes (désolé...), la documentation de feroxbuster a été déplacée vers GitHub Pages. Ce passage à l'hébergement de la documentation sur Pages devrait rendre la recherche d'informations BEAUCOUP plus facile, quelle qu'elle soit. N'hésitez pas à la consulter pour tout ce dont vous avez besoin au-delà d'un démarrage rapide.
Ferox est l'abréviation d'oxyde ferrique. L'oxyde ferrique, en termes simples, c'est de la rouille. Le nom rustbuster était déjà pris, j'ai donc opté pour une variante.
feroxbuster est un outil conçu pour effectuer du Forced Browsing.
Le Forced Browsing est une attaque dont le but est d'énumérer et d'accéder à des ressources qui ne sont pas référencées par l'application web, mais qui restent accessibles par un attaquant.
feroxbuster utilise la force brute combinée à une wordlist pour rechercher du contenu non lié dans les répertoires cibles. Ces ressources peuvent stocker des informations sensibles sur les applications web et les systèmes d'exploitation, telles que le code source, les identifiants, les adresses réseau internes, etc.
Cette attaque est également connue sous les noms de Predictable Resource Location, File Enumeration, Directory Enumeration et Resource Enumeration.
Cette section couvre le minimum d'informations pour commencer à utiliser feroxbuster. Veuillez vous référer à la documentation, qui est beaucoup plus complète.
Il existe plusieurs autres méthodes d'installation, mais ces extraits devraient couvrir la majorité des utilisateurs.
Si vous utilisez Kali, c'est la méthode d'installation préférée. L'installation depuis les dépôts ajoute un fichier ferox-config.toml dans /etc/feroxbuster/, ajoute la complétion de commande pour bash, fish et zsh, inclut une entrée de page de manuel, et installe feroxbuster lui-même.```
sudo apt update && sudo apt install -y feroxbuster
#### Linux (32 et 64 bits) & MacOS
Installer dans un répertoire spécifique```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin
Installer dans le répertoire de travail actuel``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash
#### MacOS via Homebrew```
brew install feroxbuster
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V
#### Windows via Winget```
winget install epi052.feroxbuster
choco install feroxbuster
#### Tous les autres
Veuillez vous référer à la [documentation](https://epi052.github.io/feroxbuster-docs/overview).
### Mise à jour de feroxbuster (nouveau dans v2.9.1)```
./feroxbuster --update
Voici quelques brefs exemples pour vous lancer. Veuillez noter que feroxbuster peut faire beaucoup plus que ce qui est listé ci-dessous. Par conséquent, il y a beaucoup plus d'exemples, avec des gifs de démonstration qui mettent en avant des fonctionnalités spécifiques, dans la documentation.
Les options qui acceptent plusieurs valeurs sont très flexibles. Considérez les manières suivantes de spécifier les extensions :``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
La commande ci-dessus ajoute .pdf, .js, .html, .php, .txt, .json et .docx à chaque url
Toutes les méthodes ci-dessus (drapeaux multiples, séparés par des espaces, par des virgules, etc...) sont valides et interchangeables. Il
en va de même pour les urls, en-têtes, codes de statut, requêtes et filtres de taille.
### Inclure les en-têtes```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
./feroxbuster -u http://[::1] --no-recursion -vv
### Lire les URLs depuis STDIN ; rediriger uniquement les URLs résultantes vers un autre outil```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
### Proxifier le trafic via un proxy SOCKS (y compris les recherches DNS)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050
./feroxbuster -u http://127.1 --query token=0123456789ABCDEF
### Définir automatiquement le Content-Type du corps avec --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload
[!TIP] Pour de vrai, il y avait plus de 1300 lignes dans ce README, mais tout a été déplacé vers le nouveau site de documentation. Allez voir !
Un grand merci à ces personnes formidables (clé d'emoji) :
Ce projet suit la spécification all-contributors. Les contributions de toute nature sont les bienvenues !
![]() wtwver 🚇 |
![]() N0ur5 🤔 🐛 |
![]() Dominik Nakamura 🚇 |
![]() unkn0wnsyst3m 🤔 |
![]() Jason Haddix 🤔 🐛 |
![]() John-John Tedro 💻 |

![]() LongCat 🤔 |
![]() Antoine Roly 🤔 |
![]() Zach Hanson 🐛 |
![]() Shadow 🐛 |
![]() Spidle 🤔 |
![]() Dan Salmon 🤔 |
![]() swordfish0x0 🤔 |
![]() s0i37 🤔 |
![]() Martin Žember 🐛 |
![]() ghsdpolley 🐛 |
![]() Daniel Aldam 💻 |