Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dsecuredcom/ffufpostprocessing
RicognizioneRaccolta InformazioniSicurezza WebFuzzingPenetration TestingRed Teaming
GitHubdsecuredcom/ffufpostprocessing

ffufPostprocessing

Strumento in Golang che aiuta a rimuovere le voci irrilevanti dal tuo file dei risultati di ffuf.

Vedi Repository
144191 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
ffufPostprocessing — Strumento in Golang che aiuta a rimuovere le voci irrilevanti dal tuo file dei risultati di ffuf. | Kitploit
Sito web

Ffuf: Post-elaborazione

Purtroppo - nonostante il flag "-ac", ffuf tende a produrre molte voci irrilevanti. È per questo che ho creato uno strumento di post-elaborazione per filtrare quelle voci. Inoltre, ho visto molte voci pertinenti rimosse quando veniva usato "-ac" - specialmente quando ffuf incontra file json o xml - "-ac" potrebbe eliminarle del tutto. Questo strumento deve essere eseguito dopo che ffuf ha terminato. Inoltre, il comando ffuf iniziale dovrebbe essere eseguito con i seguenti flag:

root@kitploit:~
-o /folder/to/results.json
-od /folder/to/bodies
-of json (default)

Questo obbliga ffuf a scrivere un file di riepilogo in formato json oltre ai body delle risposte su disco. Aggiungere "-od" non è obbligatorio ma raccomandato.

Raccomando vivamente di NON usare il flag "-ac" - specialmente se non vuoi perderti cose interessanti e vuoi usare questo strumento di post-elaborazione.

Utilizzo

root@kitploit:~
Usage of ./ffufPostprocessing:
  -result-file string
        Path to the original ffuf result file (in json format)
  -bodies-folder string
        Path to the ffuf bodies folder (optional, if set results will be better)
  -new-result-file string
        Path to the new ffuf result file (optional)
  -delete-bodies
        Delete unnecessary body files after filtering (optional)
  -overwrite-result-file
        Overwrite original result file (optional)
  -verbose
        Verbose mode (Shows currently filtered results) (optional)

Esempio

Prima esegui ffuf come sempre - ho usato un comando molto semplice e minimalista:

root@kitploit:~
./ffuf -u yourtarget.com/FUZZ -w /path/to/wordlist -o /tmp/ffuf/results.json -od /tmp/ffuf/bodies/ -of json

Dopo l'esecuzione, dovresti avere il file dei risultati e tutti i body nelle cartelle specificate. Ora è il momento di analizzare i dati e filtrare le voci irrilevanti:

root@kitploit:~
./ffufPostprocessing -result-file /tmp/ffuf/results.json -bodies-folder /tmp/ffuf/bodies/ -delete-bodies -overwrite-result-file 

Dettagli

Soprattutto quando -od è impostato, il che significa che abbiamo tutti gli header http e i body per ogni url richiesto - questo strumento analizzerà inizialmente tutti i body e arricchirà il file json dei risultati iniziali con i seguenti dati:

  • conteggio di tutti gli header
  • dominio del redirect se applicabile
  • numero di parametri nel redirect se applicabile
  • lunghezza e parole del titolo della pagina (se esistente)
  • conteggio dei file css rilevati
  • conteggio dei file js rilevati
  • conteggio dei tag in html/xml/json (il calcolo è approssimativo)

Successivamente analizzerà l'intero nuovo file dei risultati e conserverà solo quelle voci che sono uniche in base a tipi di metadati noti. Se risulta che uno di questi valori è sempre diverso (ad es. il titolo delle pagine può variare molto) - questo tipo di metadati verrà saltato per il controllo di unicità.

In generale questo strumento manterrà sempre una piccola quantità di voci che non sono uniche. Ad esempio, se il file json dei risultati contiene 300x http status 403 (con parole, lunghezza, ... identiche) e 2 risposte uniche con http status 200, non eliminerà tutte le 300 voci con http status 403. Ne manterrà X nel set di dati.

Installazione

ffufPostprocessing richiede golang 1.19

Compilazione dal sorgente

root@kitploit:~
cd ffufPostprocessing
go build -o dist/ffufPostprocessing main.go

Licenza

Non mi interessa. Fai quello che vuoi con questo strumento.

Scarica lo strumento