Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
feroxbuster — Uno strumento di scoperta dei contenuti veloce, semplice e ricorsivo scritto in Rust. | Kitploit
Strumenti/GitHubGitHub/epi052/feroxbuster
RicognizioneScanner di Vulnerabilità WebAnalisi Dinamica del Codice (DAST)Sfruttamento di Applicazioni WebTest di Sicurezza delle APIRaccolta InformazioniBypass WAFSicurezza WebPenetration TestingCrawlerSicurezza delle APITop in Sicurezza delle API n.16
8.0k631225 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Top in Test di Sicurezza delle API n.16
Top in Crawler n.5
Top in Analisi Dinamica del Codice (DAST) n.11
Top in Raccolta Informazioni n.16
Top in Ricognizione n.15
Top in Bypass WAF n.13
Top in Sfruttamento di Applicazioni Web n.8
Top in Sicurezza Web n.6
Top in Scanner di Vulnerabilità Web n.11
GitHubepi052/feroxbuster

feroxbuster

Uno strumento di scoperta dei contenuti veloce, semplice e ricorsivo scritto in Rust.

Vedi RepositorySito web
Condividi

[!WARNING] Avviso di sicurezza – Imitazione del dominio

Il dominio feroxbuster.com NON è affiliato a questo progetto, ai suoi manutentori o a qualsiasi versione ufficiale di feroxbuster.

I download ufficiali di feroxbuster sono distribuiti SOLO tramite:

  • https://github.com/epi052/feroxbuster (open source)
  • https://www.feroxbuster.pro (commerciale)
  • repository di pacchetti elencati in questo README
  • repository di pacchetti elencati nella documentazione di installazione

Non distribuiamo software da feroxbuster.com e non possiamo garantire l'autenticità o la sicurezza dei file ospitati lì. Se hai scaricato feroxbuster da qualsiasi altro dominio, ti consigliamo vivamente di eliminarlo e reinstallarlo da una fonte ufficiale.


feroxbuster

Uno strumento semplice, veloce e ricorsivo per la scoperta di contenuti scritto in Rust

download github versione download Tutti i contributori

demo

Rilasci  Esempi di utilizzo  Contribuisci  Documentazione  Pro


[!TIP] La documentazione si è spostata! — Invece di avere un file README.md di 1300 righe (mi dispiace...), la documentazione di feroxbuster è stata spostata su GitHub Pages. Il trasferimento della documentazione su Pages dovrebbe rendere MOLTO più facile trovare le informazioni che cerchi, qualunque esse siano. Dai un'occhiata per qualsiasi cosa di cui hai bisogno oltre a una guida rapida.

Visualizza la documentazione completa →

Cosa diavolo è un ferox?

Ferox è l'abbreviazione di Ferric Oxide. Ferric Oxide, semplicemente, è ruggine. Il nome rustbuster era già preso, quindi ho optato per una variante.

Cosa fa?

feroxbuster è uno strumento progettato per eseguire il Forced Browsing.

Il Forced Browsing è un attacco in cui l'obiettivo è enumerare e accedere a risorse che non sono referenziate dall'applicazione web, ma sono comunque accessibili da un attaccante.

feroxbuster utilizza la forza bruta combinata con una wordlist per cercare contenuti non collegati nelle directory di destinazione. Queste risorse possono memorizzare informazioni sensibili su applicazioni web e sistemi operativi, come codice sorgente, credenziali, indirizzi di rete interni, ecc...

Questo attacco è anche noto come Predictable Resource Location, File Enumeration, Directory Enumeration e Resource Enumeration.

Guida Rapida

Questa sezione copre le informazioni minime per iniziare con feroxbuster. Fare riferimento alla documentazione, poiché è molto più completa.

Installazione

Ci sono molti altri metodi di installazione, ma questi frammenti dovrebbero coprire la maggior parte degli utenti.

Kali

Se stai usando Kali, questo è il metodo di installazione preferito. Installare dai repository aggiunge un file ferox-config.toml in /etc/feroxbuster/, aggiunge il completamento dei comandi per bash, fish e zsh, include una voce di man page e installa feroxbuster stesso.``` sudo apt update && sudo apt install -y feroxbuster

root@kitploit:~
#### Linux (32 e 64 bit) & MacOS

Installa in una directory specifica```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin

Installa nella directory di lavoro corrente``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash

root@kitploit:~
#### MacOS tramite Homebrew```
brew install feroxbuster

Windows x86_64```

Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V

root@kitploit:~
#### Windows tramite Winget```
winget install epi052.feroxbuster

Windows tramite Chocolatey```

choco install feroxbuster

root@kitploit:~
#### Tutti gli altri

Fare riferimento alla [documentazione](https://epi052.github.io/feroxbuster-docs/overview).

### Aggiornamento di feroxbuster (nuova in v2.9.1)```
./feroxbuster --update

Esempio di utilizzo

Ecco alcuni brevi esempi per iniziare. Nota che feroxbuster può fare molto di più di quanto elencato di seguito. Di conseguenza, ci sono molti altri esempi, con gif dimostrative che evidenziano funzionalità specifiche, nella documentazione.

Valori multipli

Le opzioni che accettano valori multipli sono molto flessibili. Considera i seguenti modi per specificare le estensioni:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

root@kitploit:~
Il comando sopra aggiunge .pdf, .js, .html, .php, .txt, .json e .docx a ciascun URL

Tutti i metodi sopra indicati (flag multipli, separati da spazio, separati da virgola, ecc...) sono validi e intercambiabili. Lo stesso vale per URL, header, codici di stato, query e filtri di dimensione.

### Includi Header```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

IPv6, scansione non ricorsiva con logging a livello INFO abilitato```

./feroxbuster -u http://[::1] --no-recursion -vv

root@kitploit:~
### Leggi gli URL da STDIN; invia tramite pipe solo gli URL risultanti a un altro strumento```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxy del traffico attraverso Burp```

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
### Instradare il traffico attraverso un proxy SOCKS (incluse le ricerche DNS)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050

Passare il token di autenticazione tramite parametro di query```

./feroxbuster -u http://127.1 --query token=0123456789ABCDEF

root@kitploit:~
### Imposta automaticamente il Content-Type del corpo con --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload

[!TIP] Per davvero, una volta c'erano oltre 1300 righe in questo README, ma tutto è stato spostato nel nuovo sito di documentazione. Dai un'occhiata!

Visualizza la documentazione completa →

Collaboratori

Un ringraziamento a queste meravigliose persone (leggenda emoji):

Joona Hoikkala
Joona Hoikkala

📖
J Savage
J Savage

🚇 📖
Thomas Gotwig
Thomas Gotwig

🚇 📖
Spike
Spike

🚇 📖
Evan Richter
Evan Richter

💻

Questo progetto segue la specifica all-contributors. I contributi di qualsiasi tipo sono benvenuti!

Scarica lo strumento
📖
AG
AG

🤔 📖
Nicolas Thumann
Nicolas Thumann

💻 📖
Tom Matthews
Tom Matthews

📖
bsysop
bsysop

📖
Brian Sizemore
Brian Sizemore

💻
Alexandre ZANNI
Alexandre ZANNI

🚇 📖
Craig
Craig

🚇
EONRaider
EONRaider

🚇
wtwver
wtwver

🚇
Tib3rius
Tib3rius

🐛 🤔
0xdf
0xdf

🐛
secure-77
secure-77

🐛
Sophie Brun
Sophie Brun

🚇
black-A
black-A

🤔
Nicolas Krassas
Nicolas Krassas

🤔
N0ur5
N0ur5

🤔 🐛
mchill
mchill

🐛
Naman
Naman

🐛
Ayoub Elaich
Ayoub Elaich

🐛
Henry
Henry

🐛
SleepiPanda
SleepiPanda

🐛
Bad Requests
Bad Requests

🐛
Dominik Nakamura
Dominik Nakamura

🚇
Muhammad Ahsan
Muhammad Ahsan

🐛
cortantief
cortantief

🐛 💻
Daniel Saxton
Daniel Saxton

🤔 💻
n0kovo
n0kovo

🤔 🐛
Justin Steven
Justin Steven

🤔
7047payloads
7047payloads

💻
unkn0wnsyst3m
unkn0wnsyst3m

🤔
0x08
0x08

🤔
kusok
kusok

🤔 💻
godylockz
godylockz

🤔 💻
Ryan Montgomery
Ryan Montgomery

🤔
ippsec
ippsec

🤔
James
James

🐛
Jason Haddix
Jason Haddix

🤔 🐛
Limn0
Limn0

🐛
0xdf
0xdf

🐛 🤔
Flangyver
Flangyver

🤔
PeakyBlinder
PeakyBlinder

🤔
Postmodern
Postmodern

🤔
O
O

💻
John-John Tedro
John-John Tedro

💻
kmanc
kmanc

🐛 💻
hakdogpinas
hakdogpinas

🤔
多可悲
多可悲

🤔
Aidan Hall
Aidan Hall

💻 🚇
João Ciocca
João Ciocca

🐛 🤔
f3rn0s
f3rn0s

🐛
LongCat
LongCat

🤔
xaeroborg
xaeroborg

🤔
Luoooio
Luoooio

🤔
Aan
Aan

💻 🚇 🤔
Simon
Simon

🐛
Nicolas Christin
Nicolas Christin

🐛
DrDv
DrDv

🐛
Antoine Roly
Antoine Roly

🤔
Himadri Bhattacharjee
Himadri Bhattacharjee

💻 🤔
Samy Lahfa
Samy Lahfa

🤔
sectroyer
sectroyer

🐛 🤔
ktecv2000
ktecv2000

🐛
Andrea De Murtas
Andrea De Murtas

💻
sawmj
sawmj

🐛
Zach Hanson
Zach Hanson

🐛
Olivier Cervello
Olivier Cervello

🤔
RavySena
RavySena

🤔
Florian Stuhlmann
Florian Stuhlmann

🐛
Mister7F
Mister7F

🤔
manugramm
manugramm

🐛
ArthurMuraro
ArthurMuraro

🐛
Shadow
Shadow

🐛
dirhamgithub
dirhamgithub

🐛
FieldOfRice
FieldOfRice

🚇
Matt
Matt

🤔
Sam Leonard
Sam Leonard

💻
Rewinter
Rewinter

🤔
deadloot
deadloot

🤔
Spidle
Spidle

🤔
Julián Gómez
Julián Gómez

🤔 🚇 📖
Petros
Petros

🐛
Ryan
Ryan

🚇 📖
wikamp-collaborator
wikamp-collaborator

🤔 🚇
Lino
Lino

🐛 🤔
Dan Salmon
Dan Salmon

🤔
swordfish0x0
swordfish0x0

🤔
Patrick Klein
Patrick Klein

🤔
Raymond
Raymond

🤔
zer0x64
zer0x64

💻
zar3bski
zar3bski

💻 🤔
karanabe
karanabe

📖 💻
h121h
h121h

🤔
s0i37
s0i37

🤔
Wilco
Wilco

🐛
HenriBom
HenriBom

🐛
R̝͖̱͖͕̤̰̯͙ͫ͒̀ͮȁ̤͔̝̘̪̻͕̝̖ͧͪͤu̗̠̜̩̗͇͑̀ͣ̃͂̔͂c̫͔͚̲̬̓̂̿͌̿͊̐͗h͚̲̤̟͓̟̥̊ͬͪ̏̍̍ T̟̜̞͉͙̙ͣ́ͪ͗̓̇ͭo͍̰͎̼͓̟̽ͧ̓̉ͬ̐͐b͇̖̳̫̰̗̭͍ͧ̄̄̌̈i̙̪̤̝̟͓̹̋̽͋̀ͧ̒a͕̭̱͎̪̦̤ͤ͊̊̑ͣ̄s̪̯͖̰̯͍ͫ̋͑̄ͭͅͅ
R̝͖̱͖͕̤̰̯͙ͫ͒̀ͮȁ̤͔̝̘̪̻͕̝̖ͧͪͤu̗̠̜̩̗͇͑̀ͣ̃͂̔͂c̫͔͚̲̬̓̂̿͌̿͊̐͗h͚̲̤̟͓̟̥̊ͬͪ̏̍̍ T̟̜̞͉͙̙ͣ́ͪ͗̓̇ͭo͍̰͎̼͓̟̽ͧ̓̉ͬ̐͐b͇̖̳̫̰̗̭͍ͧ̄̄̌̈i̙̪̤̝̟͓̹̋̽͋̀ͧ̒a͕̭̱͎̪̦̤ͤ͊̊̑ͣ̄s̪̯͖̰̯͍ͫ̋͑̄ͭͅͅ

🐛 🤔 📖
4FunAndProfit
4FunAndProfit

🤔
lidorelias3
lidorelias3

🤔
Adnan Ullah Khan (auk0x01)
Adnan Ullah Khan (auk0x01)

💻
Martin Žember
Martin Žember

🐛
pg9051
pg9051

📖
Sebastiaan Speck
Sebastiaan Speck

🐛 📖
OpenSourceKyle
OpenSourceKyle

📖 🐛
Antonio
Antonio

💻 🐛
Redacean
Redacean

🐛
ghsdpolley
ghsdpolley

🐛
Daniel Aldam
Daniel Aldam

💻