
Fuzz uma lista de domínios para endpoints específicos
endsfuzzer é uma ferramenta simples usada para fuzzear uma lista de domínios procurando endpoints específicos. Ela verifica todos os domínios em uma lista para um único endpoint e, em seguida, passa para o próximo endpoint a ser verificado.
endsfuzzer requer Golang para executar.
go get -u github.com/ameenalkurdy/endsfuzzer
Uso do endsfuzzer:
-dL string
Caminho para lista de domínios (obrigatório)
-eL string
Caminho para lista de endpoints (obrigatório)
-threads int
Número de threads (padrão 40)
-timeout int
Timeout de conexão em segundos (padrão 15)
Os hosts fuzzeados no arquivo não devem ter um esquema (https/http).
endsfuzzer -dL domains.txt -eL quickhits.txt
endsfuzzer -dL domains.txt -eL quickhits.txt -timeout 20 -threads 50
Saída:
https://about.example.com/admin 403
http://dev.example.com/admin 302 -> https://www.example.com/
https://secure.example.com/admin 200
https://about.example.com/cgi-bin 403
http://dev.example.com/cgi-bin 302 -> https://www.example.com/
https://secure.example.com/cgi-bin 403