
एक तेज़, सरल, पुनरावर्ती सामग्री खोज उपकरण जो Rust में लिखा गया है।
[!WARNING] सुरक्षा सूचना – डोमेन प्रतिरूपण
डोमेन feroxbuster.com इस परियोजना, इसके अनुरक्षकों, या किसी भी आधिकारिक feroxbuster रिलीज़ से संबद्ध नहीं है।
आधिकारिक feroxbuster डाउनलोड केवल निम्नलिखित माध्यमों से वितरित किए जाते हैं:
- https://github.com/epi052/feroxbuster (खुला स्रोत)
- https://www.feroxbuster.pro (व्यावसायिक)
- इस README में सूचीबद्ध पैकेज रिपॉजिटरी
- इंस्टॉलेशन दस्तावेज़ में सूचीबद्ध पैकेज रिपॉजिटरी
हम feroxbuster.com से सॉफ़्टवेयर वितरित नहीं करते, और वहाँ होस्ट की गई फ़ाइलों की प्रामाणिकता या सुरक्षा की पुष्टि नहीं कर सकते। यदि आपने feroxbuster को किसी अन्य डोमेन से डाउनलोड किया है, तो हम दृढ़ता से अनुशंसा करते हैं कि इसे हटा दें और किसी आधिकारिक स्रोत से पुनः स्थापित करें।

[!TIP] दस्तावेज़ीकरण स्थानांतरित हो गया है! — 1300-पंक्ति वाले
README.md(क्षमा करें...) के बजाय, feroxbuster का दस्तावेज़ीकरण GitHub Pages पर स्थानांतरित हो गया है। Pages पर दस्तावेज़ीकरण होस्ट करने से आप जो भी जानकारी ढूँढ रहे हैं, उसे खोजना काफी आसान हो जाना चाहिए। कृपया क्विक-स्टार्ट से परे किसी भी चीज़ के लिए इसे देखें।
Ferox, Ferric Oxide का संक्षिप्त रूप है। Ferric Oxide, सीधे शब्दों में कहें तो, जंग (rust) है। नाम rustbuster पहले से लिया जा चुका था, इसलिए मैंने एक भिन्न रूप पर निर्णय लिया।
feroxbuster एक उपकरण है जिसे Forced Browsing करने के लिए डिज़ाइन किया गया है।
Forced browsing एक हमला है जिसका उद्देश्य उन संसाधनों को सूचीबद्ध करना और उन तक पहुँचना है जो वेब एप्लिकेशन द्वारा संदर्भित नहीं हैं, लेकिन फिर भी हमलावर के लिए सुलभ हैं।
feroxbuster लक्ष्य निर्देशिकाओं में असंबद्ध सामग्री खोजने के लिए ब्रूट फोर्स को वर्डलिस्ट के साथ जोड़ता है। ये संसाधन वेब एप्लिकेशन और परिचालन प्रणालियों के बारे में संवेदनशील जानकारी संग्रहीत कर सकते हैं, जैसे स्रोत कोड, क्रेडेंशियल्स, आंतरिक नेटवर्क पते, आदि...
यह हमला Predictable Resource Location, File Enumeration, Directory Enumeration, और Resource Enumeration के रूप में भी जाना जाता है।
यह अनुभाग feroxbuster के साथ चालू होने और चलाने के लिए न्यूनतम जानकारी प्रदान करेगा। कृपया दस्तावेज़ीकरण देखें, क्योंकि यह अधिक व्यापक है।
काफी कुछ अन्य स्थापना विधियाँ हैं, लेकिन ये स्निपेट अधिकांश उपयोगकर्ताओं को कवर करने चाहिए।
यदि आप Kali का उपयोग कर रहे हैं, तो यह पसंदीदा स्थापना विधि है। रिपॉजिटरी से स्थापित करने पर /etc/feroxbuster/ में एक ferox-config.toml जुड़ता है, bash, fish, और zsh के लिए कमांड पूर्णता जुड़ती है, एक मैन पेज प्रविष्टि शामिल होती है, और स्वयं feroxbuster स्थापित होता है।```
sudo apt update && sudo apt install -y feroxbuster
#### Linux (32 और 64-बिट) & MacOS
किसी विशेष निर्देशिका में स्थापित करें```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin
वर्तमान कार्यशील निर्देशिका में स्थापित करें``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash
#### MacOS Homebrew के माध्यम से```
brew install feroxbuster
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V
#### Windows Winget के माध्यम से```
winget install epi052.feroxbuster
choco install feroxbuster
#### अन्य सभी
कृपया [दस्तावेज़ीकरण](https://epi052.github.io/feroxbuster-docs/overview) देखें।
### feroxbuster अपडेट करना (v2.9.1 में नया)```
./feroxbuster --update
आपको शुरू करने के लिए यहाँ कुछ संक्षिप्त उदाहरण दिए गए हैं। कृपया ध्यान दें, feroxbuster नीचे सूचीबद्ध चीज़ों से बहुत अधिक कर सकता है। परिणामस्वरूप, दस्तावेज़ीकरण में कई और उदाहरण हैं, जिनमें प्रदर्शन gifs हैं जो विशिष्ट सुविधाओं को उजागर करते हैं।
एकाधिक मान लेने वाले विकल्प बहुत लचीले होते हैं। एक्सटेंशन निर्दिष्ट करने के निम्नलिखित तरीकों पर विचार करें:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
उपरोक्त कमांड प्रत्येक url में .pdf, .js, .html, .php, .txt, .json, और .docx जोड़ता है
उपरोक्त सभी विधियाँ (multiple flags, space separated, comma separated, आदि) मान्य और विनिमेय हैं।
यही बात urls, headers, status codes, queries, और size filters पर भी लागू होती है।
### हेडर शामिल करें```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
./feroxbuster -u http://[::1] --no-recursion -vv
### STDIN से urls पढ़ें; केवल परिणामी urls को किसी अन्य उपकरण में pipe करें```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
### SOCKS प्रॉक्सी के माध्यम से ट्रैफ़िक को प्रॉक्सी करें (DNS लुकअप सहित)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050
./feroxbuster -u http://127.1 --query token=0123456789ABCDEF
### --data-json --data-urlencoded के साथ बॉडी का Content-Type स्वचालित रूप से सेट करें```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload
[!TIP] सच में, इस README में पहले 1300 से अधिक पंक्तियाँ थीं, लेकिन यह सब नई दस्तावेज़ीकरण साइट पर स्थानांतरित कर दिया गया है। जाइए और देखिए!
इन अद्भुत लोगों को धन्यवाद (इमोजी कुंजी):
यह प्रोजेक्ट all-contributors विनिर्देश का पालन करता है। किसी भी प्रकार का योगदान स्वागत है!
![]() wtwver 🚇 |
![]() N0ur5 🤔 🐛 |
![]() Dominik Nakamura 🚇 |

![]() unkn0wnsyst3m 🤔 |
![]() Jason Haddix 🤔 🐛 |
![]() John-John Tedro 💻 |
![]() LongCat 🤔 |
![]() Antoine Roly 🤔 |
![]() Zach Hanson 🐛 |
![]() Shadow 🐛 |
![]() Spidle 🤔 |
![]() Dan Salmon 🤔 |
![]() swordfish0x0 🤔 |
![]() s0i37 🤔 |
![]() Adnan Ullah Khan (auk0x01) 💻 |
![]() Martin Žember 🐛 |
![]() ghsdpolley 🐛 |
![]() Daniel Aldam 💻 |