
Rust로 작성된 빠르고 간단한 재귀적 콘텐츠 발견 도구입니다.
[!WARNING] 보안 공지 – 도메인 사칭
feroxbuster.com 도메인은 이 프로젝트, 유지관리자 또는 공식 feroxbuster 릴리스와 관련이 없습니다.
공식 feroxbuster 다운로드는 다음 경로로만 배포됩니다:
- https://github.com/epi052/feroxbuster (오픈소스)
- https://www.feroxbuster.pro (상업용)
- 이 README에 기재된 패키지 저장소
- 설치 문서에 기재된 패키지 저장소
feroxbuster.com에서 소프트웨어를 배포하지 않으며, 해당 사이트에서 호스팅되는 파일의 진위성이나 안전성을 보장할 수 없습니다. 다른 도메인에서 feroxbuster를 다운로드했다면, 삭제하고 공식 소스에서 재설치할 것을 강력히 권장합니다.

[!TIP] 문서가 이전되었습니다! — 1300줄짜리
README.md(죄송합니다...) 대신, feroxbuster의 문서가 GitHub Pages로 이전되었습니다. 문서를 Pages에서 호스팅하면 원하는 정보를 훨씬 더 쉽게 찾을 수 있습니다. 빠른 시작 이상의 내용이 필요하시면 확인해 보세요.
Ferox는 산화철(Ferric Oxide)의 줄임말입니다. 간단히 말해, 산화철은 녹(rust)입니다. rustbuster라는 이름이 이미 사용 중이어서 변형을 선택했습니다.
feroxbuster는 강제 탐색(Forced Browsing)을 수행하도록 설계된 도구입니다.
강제 탐색은 웹 애플리케이션에서 참조되지 않지만 공격자가 접근 가능한 리소스를 열거하고 접근하는 공격입니다.
feroxbuster는 무차별 대입과 단어 목록을 결합하여 대상 디렉터리에서 연결되지 않은 콘텐츠를 검색합니다. 이러한 리소스에는 소스 코드, 자격 증명, 내부 네트워크 주소 등 웹 애플리케이션 및 운영 시스템에 대한 민감한 정보가 저장될 수 있습니다.
이 공격은 예측 가능한 리소스 위치, 파일 열거, 디렉터리 열거, 리소스 열거라고도 합니다.
이 섹션에서는 feroxbuster를 시작하고 실행하는 데 필요한 최소한의 정보를 다룹니다. 더 포괄적인 내용은 문서를 참조하세요.
다른 설치 방법도 많지만, 아래 스니펫이 대부분의 사용자를 충족시킬 것입니다.
Kali를 사용하는 경우, 이 방법이 권장되는 설치 방법입니다. 저장소에서 설치하면 /etc/feroxbuster/에 ferox-config.toml이 추가되고, bash, fish, zsh용 명령어 완성 기능이 추가되며, man 페이지 항목이 포함되고, feroxbuster 자체가 설치됩니다.```
sudo apt update && sudo apt install -y feroxbuster
#### Linux (32 및 64-bit) & MacOS
특정 디렉토리에 설치```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin
현재 작업 디렉토리에 설치``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash
#### MacOS에서 Homebrew를 통해```
brew install feroxbuster
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V
#### Winget을 통한 Windows```
winget install epi052.feroxbuster
choco install feroxbuster
#### 기타
자세한 내용은 [문서](https://epi052.github.io/feroxbuster-docs/overview)를 참조하세요.
### feroxbuster 업데이트 (v2.9.1의 새로운 기능)```
./feroxbuster --update
시작하기 위한 몇 가지 간단한 예시를 소개합니다. 참고로, feroxbuster는 아래 나열된 것보다 훨씬 더 많은 기능을 제공합니다. 따라서 문서에는 특정 기능을 보여주는 데모 GIF와 함께 더 많은 예시가 있습니다.
여러 값을 받는 옵션은 매우 유연합니다. 다음은 확장자를 지정하는 다양한 방법입니다:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
위 명령은 각 url에 .pdf, .js, .html, .php, .txt, .json, .docx를 추가합니다.
위의 모든 방법(여러 플래그, 공백 구분, 쉼표 구분 등)은 유효하며 상호 교환 가능합니다. url, 헤더, 상태 코드, 쿼리, 크기 필터에도 동일하게 적용됩니다.
### 헤더 포함```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
./feroxbuster -u http://[::1] --no-recursion -vv
### STDIN에서 URL을 읽어들여; 결과 URL만 다른 도구로 파이프합니다```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
### SOCKS 프록시를 통해 트래픽 프록시 (DNS 조회 포함)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050
./feroxbuster -u http://127.1 --query token=0123456789ABCDEF
### --data-json 및 --data-urlencoded를 사용하여 본문의 Content-Type을 자동으로 설정하기```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload
[!TIP] 사실, 이 README에는 원래 1300줄 이상이 있었지만, 모두 새 문서 사이트로 옮겨졌습니다. 확인해 보세요!
다음의 멋진 분들에게 감사드립니다 (이모지 키):
이 프로젝트는 all-contributors 사양을 따릅니다. 모든 종류의 기여를 환영합니다!
![]() wtwver 🚇 |
![]() N0ur5 🤔 🐛 |
![]() Dominik Nakamura 🚇 |

![]() unkn0wnsyst3m 🤔 |
![]() Jason Haddix 🤔 🐛 |
![]() John-John Tedro 💻 |
![]() LongCat 🤔 |
![]() Antoine Roly 🤔 |
![]() Zach Hanson 🐛 |
![]() Shadow 🐛 |

![]() swordfish0x0 🤔 |
![]() s0i37 🤔 |
![]() Adnan Ullah Khan (auk0x01) 💻 |
![]() Martin Žember 🐛 |
![]() ghsdpolley 🐛 |
![]() Daniel Aldam 💻 |