
도메인 목록을 퍼징하여 특정 엔드포인트를 찾습니다.
endsfuzzer는 특정 엔드포인트에 대해 도메인 목록을 퍼징하는 간단한 도구입니다. 목록에 있는 모든 도메인에 대해 하나의 엔드포인트를 확인한 후, 다음 엔드포인트로 넘어가 확인합니다.
endsfuzzer는 실행을 위해 Golang이 필요합니다.
go get -u github.com/ameenalkurdy/endsfuzzer
Usage of endsfuzzer:
-dL string
Path to domains list (required)
-eL string
Path to endpoints list (required)
-threads int
Threads Number (default 40)
-timeout int
Connection timeout in seconds (default 15)
퍼징할 호스트가 포함된 파일에는 스킴(https/http)이 없어야 합니다.
endsfuzzer -dL domains.txt -eL quickhits.txt
endsfuzzer -dL domains.txt -eL quickhits.txt -timeout 20 -threads 50
출력:
https://about.example.com/admin 403
http://dev.example.com/admin 302 -> https://www.example.com/
https://secure.example.com/admin 200
https://about.example.com/cgi-bin 403
http://dev.example.com/cgi-bin 302 -> https://www.example.com/
https://secure.example.com/cgi-bin 403