Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
feroxbuster — Uno strumento di scoperta dei contenuti veloce, semplice e ricorsivo scritto in Rust. | Kitploit
Strumenti/GitHubGitHub/epi052/feroxbuster
RicognizioneRaccolta InformazioniSicurezza WebPenetration Testing
GitHubepi052/feroxbuster

feroxbuster

Uno strumento di scoperta dei contenuti veloce, semplice e ricorsivo scritto in Rust.

Vedi Repository
8.0k6314 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

[!WARNING] Avviso di sicurezza – Imitazione del dominio

Il dominio feroxbuster.com NON è affiliato a questo progetto, ai suoi manutentori o a qualsiasi versione ufficiale di feroxbuster.

I download ufficiali di feroxbuster sono distribuiti SOLO tramite:

  • https://github.com/epi052/feroxbuster (open source)
  • https://www.feroxbuster.pro (commerciale)
  • repository di pacchetti elencati in questo README
  • repository di pacchetti elencati nella documentazione di installazione

Non distribuiamo software da feroxbuster.com e non possiamo garantire l'autenticità o la sicurezza dei file ospitati lì. Se hai scaricato feroxbuster da qualsiasi altro dominio, ti consigliamo vivamente di eliminarlo e reinstallarlo da una fonte ufficiale.


feroxbuster

Uno strumento semplice, veloce e ricorsivo per la scoperta di contenuti scritto in Rust

download github versione download Tutti i contributori

demo

Rilasci  Esempi di utilizzo  Contribuisci  Documentazione  Pro


[!TIP] La documentazione si è spostata! — Invece di avere un file README.md di 1300 righe (mi dispiace...), la documentazione di feroxbuster è stata spostata su GitHub Pages. Il trasferimento della documentazione su Pages dovrebbe rendere MOLTO più facile trovare le informazioni che cerchi, qualunque esse siano. Dai un'occhiata per qualsiasi cosa di cui hai bisogno oltre a una guida rapida.

Visualizza la documentazione completa →

Cosa diavolo è un ferox?

Ferox è l'abbreviazione di Ferric Oxide. Ferric Oxide, semplicemente, è ruggine. Il nome rustbuster era già preso, quindi ho optato per una variante.

Cosa fa?

feroxbuster è uno strumento progettato per eseguire il Forced Browsing.

Il Forced Browsing è un attacco in cui l'obiettivo è enumerare e accedere a risorse che non sono referenziate dall'applicazione web, ma sono comunque accessibili da un attaccante.

feroxbuster utilizza la forza bruta combinata con una wordlist per cercare contenuti non collegati nelle directory di destinazione. Queste risorse possono memorizzare informazioni sensibili su applicazioni web e sistemi operativi, come codice sorgente, credenziali, indirizzi di rete interni, ecc...

Questo attacco è anche noto come Predictable Resource Location, File Enumeration, Directory Enumeration e Resource Enumeration.

Guida Rapida

Questa sezione copre le informazioni minime per iniziare con feroxbuster. Fare riferimento alla documentazione, poiché è molto più completa.

Installazione

Ci sono molti altri metodi di installazione, ma questi frammenti dovrebbero coprire la maggior parte degli utenti.

Kali

Se stai usando Kali, questo è il metodo di installazione preferito. Installare dai repository aggiunge un file ferox-config.toml in /etc/feroxbuster/, aggiunge il completamento dei comandi per bash, fish e zsh, include una voce di man page e installa feroxbuster stesso.``` sudo apt update && sudo apt install -y feroxbuster

root@kitploit:~
#### Linux (32 e 64 bit) & MacOS

Installa in una directory specifica```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin

Installa nella directory di lavoro corrente``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash

root@kitploit:~
#### MacOS tramite Homebrew```
brew install feroxbuster

Windows x86_64```

Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V

root@kitploit:~
#### Windows tramite Winget```
winget install epi052.feroxbuster

Windows tramite Chocolatey```

choco install feroxbuster

root@kitploit:~
#### Tutti gli altri

Fare riferimento alla [documentazione](https://epi052.github.io/feroxbuster-docs/overview).

### Aggiornamento di feroxbuster (nuova in v2.9.1)```
./feroxbuster --update

Esempio di utilizzo

Ecco alcuni brevi esempi per iniziare. Nota che feroxbuster può fare molto di più di quanto elencato di seguito. Di conseguenza, ci sono molti altri esempi, con gif dimostrative che evidenziano funzionalità specifiche, nella documentazione.

Valori multipli

Le opzioni che accettano valori multipli sono molto flessibili. Considera i seguenti modi per specificare le estensioni:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

root@kitploit:~
Il comando sopra aggiunge .pdf, .js, .html, .php, .txt, .json e .docx a ciascun URL

Tutti i metodi sopra indicati (flag multipli, separati da spazio, separati da virgola, ecc...) sono validi e intercambiabili. Lo stesso vale per URL, header, codici di stato, query e filtri di dimensione.

### Includi Header```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

IPv6, scansione non ricorsiva con logging a livello INFO abilitato```

./feroxbuster -u http://[::1] --no-recursion -vv

root@kitploit:~
### Leggi gli URL da STDIN; invia tramite pipe solo gli URL risultanti a un altro strumento```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Proxy del traffico attraverso Burp```

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
### Instradare il traffico attraverso un proxy SOCKS (incluse le ricerche DNS)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050

Passare il token di autenticazione tramite parametro di query```

./feroxbuster -u http://127.1 --query token=0123456789ABCDEF

root@kitploit:~
### Imposta automaticamente il Content-Type del corpo con --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload

[!TIP] Per davvero, una volta c'erano oltre 1300 righe in questo README, ma tutto è stato spostato nel nuovo sito di documentazione. Dai un'occhiata!

Visualizza la documentazione completa →

Collaboratori

Un ringraziamento a queste meravigliose persone (leggenda emoji):

Questo progetto segue la specifica all-contributors. I contributi di qualsiasi tipo sono benvenuti!

Scarica lo strumento
Joona Hoikkala
Joona Hoikkala

📖
J Savage
J Savage

🚇 📖
Thomas Gotwig
Thomas Gotwig

🚇 📖
Spike
Spike

🚇 📖
Evan Richter
Evan Richter

💻 📖
AG
AG

🤔 📖
Nicolas Thumann
Nicolas Thumann

💻 📖
Tom Matthews
Tom Matthews

📖
bsysop
bsysop

📖
Brian Sizemore
Brian Sizemore

💻
Alexandre ZANNI
Alexandre ZANNI

🚇 📖
Craig
Craig

🚇
EONRaider
Tib3rius
Tib3rius

🐛 🤔
0xdf
0xdf

🐛
secure-77
secure-77

🐛
Sophie Brun
Sophie Brun

🚇
black-A
black-A

🤔
Nicolas Krassas
mchill
mchill

🐛
Naman
Naman

🐛
Ayoub Elaich
Ayoub Elaich

🐛
Henry
Henry

🐛
SleepiPanda
SleepiPanda

🐛
Bad Requests
Muhammad Ahsan
Muhammad Ahsan

🐛
cortantief
cortantief

🐛 💻
Daniel Saxton
Daniel Saxton

🤔 💻
n0kovo
n0kovo

🤔 🐛
Justin Steven
Justin Steven

🤔
0x08
0x08

🤔
kusok
kusok

🤔 💻
godylockz
godylockz

🤔 💻
Ryan Montgomery
Ryan Montgomery

🤔
ippsec
ippsec

🤔
James
Limn0
Limn0

🐛
0xdf
0xdf

🐛 🤔
Flangyver
Flangyver

🤔
PeakyBlinder
PeakyBlinder

🤔
Postmodern
Postmodern

🤔
O
kmanc
kmanc

🐛 💻
hakdogpinas
hakdogpinas

🤔
多可悲
多可悲

🤔
Aidan Hall
Aidan Hall

💻 🚇
João Ciocca
João Ciocca

🐛 🤔
xaeroborg
xaeroborg

🤔
Luoooio
Luoooio

🤔
Aan
Aan

💻 🚇 🤔
Simon
Simon

🐛
Nicolas Christin
Nicolas Christin

🐛
DrDv
Himadri Bhattacharjee
Himadri Bhattacharjee

💻 🤔
Samy Lahfa
Samy Lahfa

🤔
sectroyer
sectroyer

🐛 🤔
ktecv2000
ktecv2000

🐛
Andrea De Murtas
Andrea De Murtas

💻
sawmj
Olivier Cervello
Olivier Cervello

🤔
RavySena
RavySena

🤔
Florian Stuhlmann
Florian Stuhlmann

🐛
Mister7F
Mister7F

🤔
manugramm
manugramm

🐛
ArthurMuraro
ArthurMuraro
dirhamgithub
dirhamgithub

🐛
FieldOfRice
FieldOfRice

🚇
Matt
Matt

🤔
Sam Leonard
Sam Leonard

💻
Rewinter
Rewinter

🤔
deadloot
deadloot

Julián Gómez
Julián Gómez

🤔 🚇 📖
Petros
Petros

🐛
Ryan
Ryan

🚇 📖
wikamp-collaborator
wikamp-collaborator

🤔 🚇
Lino
Lino

🐛
Patrick Klein
Patrick Klein

🤔
Raymond
Raymond

🤔
zer0x64
zer0x64

💻
zar3bski
zar3bski

💻 🤔
karanabe
karanabe

📖 💻
h121h
Wilco
Wilco

🐛
HenriBom
HenriBom

🐛
R̝͖̱͖͕̤̰̯͙ͫ͒̀ͮȁ̤͔̝̘̪̻͕̝̖ͧͪͤu̗̠̜̩̗͇͑̀ͣ̃͂̔͂c̫͔͚̲̬̓̂̿͌̿͊̐͗h͚̲̤̟͓̟̥̊ͬͪ̏̍̍ T̟̜̞͉͙̙ͣ́ͪ͗̓̇ͭo͍̰͎̼͓̟̽ͧ̓̉ͬ̐͐b͇̖̳̫̰̗̭͍ͧ̄̄̌̈i̙̪̤̝̟͓̹̋̽͋̀ͧ̒a͕̭̱͎̪̦̤ͤ͊̊̑ͣ̄s̪̯͖̰̯͍ͫ̋͑̄ͭͅͅ
R̝͖̱͖͕̤̰̯͙ͫ͒̀ͮȁ̤͔̝̘̪̻͕̝̖ͧͪͤu̗̠̜̩̗͇͑̀ͣ̃͂̔͂c̫͔͚̲̬̓̂̿͌̿͊̐͗h͚̲̤̟͓̟̥̊ͬͪ̏̍̍ T̟̜̞͉͙̙ͣ́ͪ͗̓̇ͭo͍̰͎̼͓̟̽ͧ̓̉ͬ̐͐b͇̖̳̫̰̗̭͍ͧ̄̄̌̈i̙̪̤̝̟͓̹̋̽͋̀ͧ̒a͕̭̱͎̪̦̤ͤ͊̊̑ͣ̄s̪̯͖̰̯͍ͫ̋͑̄ͭͅͅ

🐛 🤔 📖
4FunAndProfit
4FunAndProfit

🤔
lidorelias3
pg9051
pg9051

📖
Sebastiaan Speck
Sebastiaan Speck

🐛 📖
OpenSourceKyle
OpenSourceKyle

📖 🐛
Antonio
Antonio

💻 🐛
Redacean

EONRaider

🚇
wtwver
wtwver

🚇

Nicolas Krassas

🤔
N0ur5
N0ur5

🤔 🐛

Bad Requests

🐛
Dominik Nakamura
Dominik Nakamura

🚇
7047payloads
7047payloads

💻
unkn0wnsyst3m
unkn0wnsyst3m

🤔

James

🐛
Jason Haddix
Jason Haddix

🤔 🐛
O

💻
John-John Tedro
John-John Tedro

💻
f3rn0s

f3rn0s

🐛
LongCat
LongCat

🤔

DrDv

🐛
Antoine Roly
Antoine Roly

🤔

sawmj

🐛
Zach Hanson
Zach Hanson

🐛

🐛
Shadow
Shadow

🐛
🤔
Spidle
Spidle

🤔
🤔
Dan Salmon
Dan Salmon

🤔
swordfish0x0
swordfish0x0

🤔

h121h

🤔
s0i37
s0i37

🤔
lidorelias3

🤔
Adnan Ullah Khan (auk0x01)
Adnan Ullah Khan (auk0x01)

💻
Martin Žember
Martin Žember

🐛
Redacean

🐛
ghsdpolley
ghsdpolley

🐛
Daniel Aldam
Daniel Aldam

💻