
Uno strumento di scoperta dei contenuti veloce, semplice e ricorsivo scritto in Rust.
[!WARNING] Avviso di sicurezza – Imitazione del dominio
Il dominio feroxbuster.com NON è affiliato a questo progetto, ai suoi manutentori o a qualsiasi versione ufficiale di feroxbuster.
I download ufficiali di feroxbuster sono distribuiti SOLO tramite:
- https://github.com/epi052/feroxbuster (open source)
- https://www.feroxbuster.pro (commerciale)
- repository di pacchetti elencati in questo README
- repository di pacchetti elencati nella documentazione di installazione
Non distribuiamo software da feroxbuster.com e non possiamo garantire l'autenticità o la sicurezza dei file ospitati lì. Se hai scaricato feroxbuster da qualsiasi altro dominio, ti consigliamo vivamente di eliminarlo e reinstallarlo da una fonte ufficiale.

[!TIP] La documentazione si è spostata! — Invece di avere un file
README.mddi 1300 righe (mi dispiace...), la documentazione di feroxbuster è stata spostata su GitHub Pages. Il trasferimento della documentazione su Pages dovrebbe rendere MOLTO più facile trovare le informazioni che cerchi, qualunque esse siano. Dai un'occhiata per qualsiasi cosa di cui hai bisogno oltre a una guida rapida.
Ferox è l'abbreviazione di Ferric Oxide. Ferric Oxide, semplicemente, è ruggine. Il nome rustbuster era già preso, quindi ho optato per una variante.
feroxbuster è uno strumento progettato per eseguire il Forced Browsing.
Il Forced Browsing è un attacco in cui l'obiettivo è enumerare e accedere a risorse che non sono referenziate dall'applicazione web, ma sono comunque accessibili da un attaccante.
feroxbuster utilizza la forza bruta combinata con una wordlist per cercare contenuti non collegati nelle directory di destinazione. Queste risorse possono memorizzare informazioni sensibili su applicazioni web e sistemi operativi, come codice sorgente, credenziali, indirizzi di rete interni, ecc...
Questo attacco è anche noto come Predictable Resource Location, File Enumeration, Directory Enumeration e Resource Enumeration.
Questa sezione copre le informazioni minime per iniziare con feroxbuster. Fare riferimento alla documentazione, poiché è molto più completa.
Ci sono molti altri metodi di installazione, ma questi frammenti dovrebbero coprire la maggior parte degli utenti.
Se stai usando Kali, questo è il metodo di installazione preferito. Installare dai repository aggiunge un file ferox-config.toml in /etc/feroxbuster/, aggiunge il completamento dei comandi per bash, fish e zsh, include una voce di man page e installa feroxbuster stesso.```
sudo apt update && sudo apt install -y feroxbuster
#### Linux (32 e 64 bit) & MacOS
Installa in una directory specifica```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin
Installa nella directory di lavoro corrente``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash
#### MacOS tramite Homebrew```
brew install feroxbuster
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V
#### Windows tramite Winget```
winget install epi052.feroxbuster
choco install feroxbuster
#### Tutti gli altri
Fare riferimento alla [documentazione](https://epi052.github.io/feroxbuster-docs/overview).
### Aggiornamento di feroxbuster (nuova in v2.9.1)```
./feroxbuster --update
Ecco alcuni brevi esempi per iniziare. Nota che feroxbuster può fare molto di più di quanto elencato di seguito. Di conseguenza, ci sono molti altri esempi, con gif dimostrative che evidenziano funzionalità specifiche, nella documentazione.
Le opzioni che accettano valori multipli sono molto flessibili. Considera i seguenti modi per specificare le estensioni:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
Il comando sopra aggiunge .pdf, .js, .html, .php, .txt, .json e .docx a ciascun URL
Tutti i metodi sopra indicati (flag multipli, separati da spazio, separati da virgola, ecc...) sono validi e intercambiabili. Lo stesso vale per URL, header, codici di stato, query e filtri di dimensione.
### Includi Header```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
./feroxbuster -u http://[::1] --no-recursion -vv
### Leggi gli URL da STDIN; invia tramite pipe solo gli URL risultanti a un altro strumento```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
### Instradare il traffico attraverso un proxy SOCKS (incluse le ricerche DNS)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050
./feroxbuster -u http://127.1 --query token=0123456789ABCDEF
### Imposta automaticamente il Content-Type del corpo con --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload
[!TIP] Per davvero, una volta c'erano oltre 1300 righe in questo README, ma tutto è stato spostato nel nuovo sito di documentazione. Dai un'occhiata!
Un ringraziamento a queste meravigliose persone (leggenda emoji):
Questo progetto segue la specifica all-contributors. I contributi di qualsiasi tipo sono benvenuti!
![]() wtwver 🚇 |
![]() N0ur5 🤔 🐛 |
![]() Dominik Nakamura 🚇 |
![]() unkn0wnsyst3m 🤔 |
![]() Jason Haddix 🤔 🐛 |
![]() John-John Tedro 💻 |

![]() LongCat 🤔 |
![]() Antoine Roly 🤔 |
![]() Zach Hanson 🐛 |
![]() Shadow 🐛 |
![]() Spidle 🤔 |
![]() Dan Salmon 🤔 |
![]() swordfish0x0 🤔 |
![]() s0i37 🤔 |
![]() Adnan Ullah Khan (auk0x01) 💻 |
![]() Martin Žember 🐛 |
![]() ghsdpolley 🐛 |
![]() Daniel Aldam 💻 |