Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
firefly — Webアプリケーション向けの高性能ブラックボックスファザー。ペイロードエンジン、リクエスト検証、改ざん、エンコーディング、高度なフィルタリングを内蔵し、隠れた動作や脆弱性を検出します。 | Kitploit
ツール/GitHubGitHub/brum3ns/firefly
脆弱性スキャナーウェブセキュリティファジングペネトレーションテスト
GitHubbrum3ns/firefly

firefly

Webアプリケーション向けの高性能ブラックボックスファザー。ペイロードエンジン、リクエスト検証、改ざん、エンコーディング、高度なフィルタリングを内蔵し、隠れた動作や脆弱性を検出します。

リポジトリを見る
441412年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

firefly

</ 利点 | 特徴 | インストール | 使い方 | コミュニティ >

Firefly は高度なブラックボックスファザーであり、単なる標準的なアセットディスカバリツールではありません。Firefly は、ターゲットの動作を検出するために多数の組み込みチェックを使用してターゲットをテストできる利点を提供します。

利点

  • ゴルーチンと内部ハードウェアを多用した優れたパフォーマンス
  • 各タスクを "x" 応答結果に対して帰納的に処理する組み込みエンジン
  • より複雑なファジングを処理するために高度にカスタマイズ可能
  • ジャンク結果を避けるためのフィルターオプションとリクエスト検証
  • わかりやすいエラーおよびデバッグ出力
  • 組み込みペイロード(デフォルトリストは seclists のワードリストと混合)
  • ペイロードの改ざんとエンコーディング機能

特徴

fireflyOptions

インストール

root@kitploit:~
go install -v github.com/Brum3ns/firefly/cmd/firefly@latest

または

root@kitploit:~
go get -v github.com/Brum3ns/firefly/cmd/firefly

使い方

シンプル

root@kitploit:~
firefly -h
root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ'

高度な使い方

リクエスト

使用可能なさまざまなリクエスト入力タイプ

基本

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' --timeout 7000

異なるメソッドとプロトコルを使用したリクエスト

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -m GET,POST,PUT -p https,http,ws

パイプライン

root@kitploit:~
echo 'http://example.com/?query=FUZZ' | firefly 

HTTP Raw

root@kitploit:~
firefly -r '
GET /?query=FUZZ HTTP/1.1
Host: example.com
User-Agent: FireFly'

これにより HTTP Raw が送信され、ファジング対象の GET パラメータおよび POST パラメータがすべて自動検出されます。

root@kitploit:~
firefly -r '
POST /?A=1 HTTP/1.1
Host: example.com
User-Agent: Firefly
X-Host: FUZZ

B=2&C=3' -au replace

リクエスト検証

リクエスト検証は最も重要な部分です。この機能により、Firefly はファジング対象のターゲットの核心的な動作を把握できます。量より質を重視することが重要です。検証リクエストを増やすと、内部ハードウェアのパフォーマンスを犠牲にして(ハードウェアに依存)品質が向上します。

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e 

ペイロード

ペイロードは高度にカスタマイズでき、優れたコアワードリストがあれば、Firefly 自体の中でペイロードワードリストを完全に適応させることが可能です。

ペイロードデバッグ

すべてのペイロードの形式を表示して終了

root@kitploit:~
firefly -show-payload

タンパー

利用可能なすべてのタンパーのリスト

root@kitploit:~
firefly -list-tamper

指定されたタイプですべてのペイロードにタンパーを適用(カンマ区切りで複数指定可能)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e s2c

エンコード

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e hex

すべてのペイロードをまず hex でエンコードし、さらに URL エンコード

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -e hex,url

ペイロードの正規表現置換

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -pr '\([0-9]+=[0-9]+\) => (13=(37-24))'

ペイロード: ' or (1=1)-- - および " or(20=20)or " 結果: ' or (13=(37-24))-- - および " or(13=(37-24))or " ここで => (スペースあり)は「に置換」を示します。

フィルター

特定のルールを含むリクエストをフィルタリング(除外)/マッチ(含める)するフィルターオプション。

除外(フィルター)するレスポンス:ステータスコード 302、行数 0

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -fc 302 -fl 0

含める(マッチ)するレスポンス:正規表現、ステータスコード 200

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -mr '[Ee]rror (at|on) line \d' -mc 200
root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -mr 'MySQL' -mc 200

パフォーマンス

リクエスト処理に使用するパフォーマンスと時間遅延

スレッド数 / 同時実行数

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -t 35

各同時実行に対する時間遅延(ミリ秒)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -t 35 -dl 2000

ワードリスト

ペイロードを含むワードリストを個別に追加するか、指定されたフォルダから抽出できます。

攻撃タイプを指定した単一ワードリスト

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -w wordlist.txt:fuzz

フォルダ内のすべてのワードリストを抽出。攻撃タイプはサフィックス <type>_wordlist.txt に依存

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -w wl/

例

フォルダ wl 内のワードリスト名:

  1. fuzz_wordlist.txt
  2. time_wordlist.txt

出力

JSON 出力を強く推奨します。これは、jq ツールを使用して結果をナビゲートし、比較できるためです。 (Firefly が他のツールとパイプラインで連携する場合は、標準のプレーンテキストの方が適している場合があります。)

シンプルなプレーンテキスト出力形式

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -o file.txt

JSON 出力形式(推奨)

root@kitploit:~
firefly -u 'http://example.com/?query=FUZZ' -oJ file.json

コミュニティ

コミュニティの皆さんは、新機能の提案、改善、Firefly への新しいペイロードの追加を自由に行えます。プルリクエストを作成するか、コメントで提案を追加してください。

ツールをダウンロード