
Potente fuzzer di directory web mutabile per effettuare brute force su file o directory esistenti e/o nascosti.
██╗ ██╗██████╗ ██╗ ██████╗ ██╗ ██╗███████╗████████╗███████╗██████╗
██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
██║ ██║██████╔╝██║ ██████╔╝██║ ██║███████╗ ██║ █████╗ ██████╔╝
██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║╚════██║ ██║ ██╔══╝ ██╔══██╗
╚██████╔╝██║ ██║███████╗██████╔╝╚██████╔╝███████║ ██║ ███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚═╝ ╚═╝
Potente strumento di fuzzing per directory web, per individuare file o directory esistenti e/o nascosti.
Simile a dirb o gobuster, ma con molte opzioni di mutazione.
pip install urlbuster
usage: urlbuster [options] -w <str>/-W <file> BASE_URL
urlbuster -V, --help
urlbuster -h, --version
Bruteforcer di URL per individuare file o directory esistenti e/o nascosti.
Simile a dirb o gobuster, ma permette anche di iterare su più metodi di richiesta HTTP,
più user-agent e più valori dell'intestazione Host.
positional arguments:
BASE_URL URL di base da scansire.
required arguments:
-w str, --word str Parola da usare.
-W f, --wordlist f Percorso della wordlist da usare.
optional global arguments:
-n, --new Usa una nuova connessione per ogni richiesta.
Se non specificato, verrà utilizzata una connessione http persistente per tutte le richieste.
Nota: usare una nuova connessione ridurrà le prestazioni,
ma garantirà uno stato pulito per ogni richiesta.
Una connessione persistente, d'altro canto, utilizzerà eventuali cookie aggiuntivi
ricevuti da una richiesta precedente.
-f, --follow Segui i reindirizzamenti.
-k, --insecure Non verificare i certificati TLS.
-v, --verbose Mostra anche gli URL non trovati.
--code str [str ...] Codice di stato HTTP da considerare come successo.
Puoi usare '.' (punto) come carattere jolly.
Default: 2.. 3.. 403 407 411 426 429 500 505 511
--payload p [p ...] Payload POST, PUT e PATCH per tutte le richieste.
Nota: sono ammessi più valori per più payload.
Nota: se vengono specificati duplicati, l'ultimo sovrascriverà.
Vedi --mpayload per le mutazioni.
Formato: <chiave>=<valore> [<chiave>=<valore>]
--header h [h ...] Stringa di intestazione HTTP personalizzata da aggiungere a tutte le richieste.
Nota: sono ammessi più valori per più intestazioni.
Nota: se vengono specificati duplicati, l'ultimo sovrascriverà.
Vedi --mheaders per le mutazioni.
Formato: <chiave>:<valore> [<chiave>:<valore>]
--cookie c [c ...] Stringa di cookie da aggiungere a tutte le richieste.
Formato: <chiave>=<valore> [<chiave>=<valore>]
--proxy str Usa un proxy per tutte le richieste.
Formato: http://<host>:<porta>
Formato: http://<utente>:<password>@<host>:<porta>
Formato: https://<host>:<porta>
Formato: https://<utente>:<password>@<host>:<porta>
Formato: socks5://<host>:<porta>
Formato: socks5://<utente>:<password>@<host>:<porta>
--auth-basic str Usa l'autenticazione di base per tutte le richieste.
Formato: <utente>:<password>
--auth-digest str Usa l'autenticazione digest per tutte le richieste.
Formato: <utente>:<password>
--timeout sec Timeout di connessione in secondi per ogni richiesta.
Default: 5.0
--retry num Tentativi di connessione per richiesta.
Default: 3
--delay sec Ritardo tra le richieste per non sovraccaricare il server.
--output file File di output in cui scrivere i risultati.
optional mutating arguments:
I seguenti argomenti aumenteranno il numero totale di richieste da effettuare
applicando varie mutazioni e testando ogni mutazione su una richiesta separata.
--method m [m ...] Elenco di metodi HTTP da testare per ogni richiesta.
Nota: ogni metodo fornito raddoppierà il numero di richieste.
Metodi supportati: GET POST PUT DELETE PATCH HEAD OPTIONS
Default: GET
--mpayload p [p ...] Payload POST, PUT e PATCH per mutare tutte le richieste.
Nota: sono ammessi più valori per più payload.
Formato: <chiave>=<valore> [<chiave>=<valore>]
--mheader h [h ...] Stringa di intestazione HTTP personalizzata da aggiungere per mutare tutte le richieste.
Nota: sono ammessi più valori per più intestazioni.
Formato: <chiave>:<valore> [<chiave>:<valore>]
--ext ext [ext ...] Elenco di estensioni di file da aggiungere alle parole per il test.
Nota: ogni estensione fornita raddoppierà il numero di richieste.
Formato: .zip [.pem]
--slash str Aggiungi o ometti una barra finale agli URL per il test.
Nota: la barra verrà aggiunta dopo le estensioni, se specificate.
Nota: usando 'both' raddoppierà il numero di richieste.
Opzioni: both, yes, no
Default: no
misc arguments:
-h, --help Mostra questo messaggio di aiuto ed esci
-V, --version Mostra le informazioni sulla versione
esempi
urlbuster -W /path/to/words http://example.com/
urlbuster -W /path/to/words http://example.com:8000/
urlbuster -k -W /path/to/words https://example.com:10000/
Alcuni siti web si comportano diversamente per lo stesso percorso a seconda dello user-agent specificato.