endsfuzzer は、特定のエンドポイントに対してドメインリストをファズするためのシンプルなツールです。リスト内のすべてのドメインを1つのエンドポイントに対してチェックし、その後次のエンドポイントに移ります。
endsfuzzer の実行には Golang が必要です。
go get -u github.com/ameenalkurdy/endsfuzzer
Usage of endsfuzzer:
-dL string
ドメインリストのパス(必須)
-eL string
エンドポイントリストのパス(必須)
-threads int
スレッド数(デフォルト: 40)
-timeout int
接続タイムアウト(秒)(デフォルト: 15)
ファズ対象のホストはファイル内でスキーム(https/http)を含んではいけません。
endsfuzzer -dL domains.txt -eL quickhits.txt
endsfuzzer -dL domains.txt -eL quickhits.txt -timeout 20 -threads 50
出力:
https://about.example.com/admin 403
http://dev.example.com/admin 302 -> https://www.example.com/
https://secure.example.com/admin 200
https://about.example.com/cgi-bin 403
http://dev.example.com/cgi-bin 302 -> https://www.example.com/
https://secure.example.com/cgi-bin 403