
Fuzzare un elenco di domini per endpoint specifici
endsfuzzer è un semplice strumento utilizzato per fare fuzzing di una lista di domini alla ricerca di specifici endpoint. Verifica tutti i domini in una lista per un singolo endpoint, poi passa al successivo.
endsfuzzer richiede Golang per funzionare.
go get -u github.com/ameenalkurdy/endsfuzzer
Utilizzo di endsfuzzer:
-dL string
Percorso della lista di domini (obbligatorio)
-eL string
Percorso della lista di endpoint (obbligatorio)
-threads int
Numero di thread (default 40)
-timeout int
Timeout di connessione in secondi (default 15)
Gli host sottoposti a fuzzing nel file non devono avere uno schema (https/http).
endsfuzzer -dL domains.txt -eL quickhits.txt
endsfuzzer -dL domains.txt -eL quickhits.txt -timeout 20 -threads 50
Output:
https://about.example.com/admin 403
http://dev.example.com/admin 302 -> https://www.example.com/
https://secure.example.com/admin 200
https://about.example.com/cgi-bin 403
http://dev.example.com/cgi-bin 302 -> https://www.example.com/
https://secure.example.com/cgi-bin 403