
Uma ferramenta de descoberta de conteúdo rápida, simples e recursiva escrita em Rust.
[!WARNING] Aviso de Segurança – Falsificação de Domínio
O domínio feroxbuster.com NÃO é afiliado a este projeto, seus mantenedores ou qualquer lançamento oficial do feroxbuster.
Os downloads oficiais do feroxbuster são distribuídos APENAS através de:
- https://github.com/epi052/feroxbuster (código aberto)
- https://www.feroxbuster.pro (comercial)
- repositórios de pacotes listados neste README
- repositórios de pacotes listados na documentação de instalação
Nós não distribuímos software do feroxbuster.com e não podemos garantir a autenticidade ou segurança dos arquivos hospedados lá. Se você baixou o feroxbuster de qualquer outro domínio, recomendamos fortemente excluí-lo e reinstalá-lo a partir de uma fonte oficial.

[!TIP] A documentação foi movida! — Em vez de ter um
README.mdde 1300 linhas (desculpe...), a documentação do feroxbuster foi movida para o GitHub Pages. A mudança para hospedar a documentação no Pages deve tornar MUITO mais fácil encontrar as informações que você procura, sejam elas quais forem. Dê uma olhada para qualquer coisa além de um início rápido.
Ferox é abreviação de Óxido Férrico. Óxido Férrico, simplificando, é ferrugem. O nome rustbuster já estava ocupado, então decidi por uma variação.
feroxbuster é uma ferramenta projetada para realizar Forced Browsing.
Forced browsing é um ataque onde o objetivo é enumerar e acessar recursos que não são referenciados pela aplicação web, mas ainda são acessíveis por um atacante.
feroxbuster usa força bruta combinada com uma wordlist para procurar conteúdo não vinculado em diretórios alvo. Esses recursos podem armazenar informações sensíveis sobre aplicações web e sistemas operacionais, como código fonte, credenciais, endereçamento de rede interno, etc...
Este ataque também é conhecido como Predictable Resource Location, File Enumeration, Directory Enumeration e Resource Enumeration.
Esta seção cobrirá a quantidade mínima de informações para começar a usar o feroxbuster. Consulte a documentação, pois é muito mais abrangente.
Existem vários outros métodos de instalação, mas esses trechos devem cobrir a maioria dos usuários.
Se você estiver usando Kali, este é o método de instalação preferido. Instalar a partir dos repositórios adiciona um ferox-config.toml em /etc/feroxbuster/, adiciona conclusão de comando para bash, fish e zsh, inclui uma entrada na página de manual e instala o feroxbuster em si.```
sudo apt update && sudo apt install -y feroxbuster
#### Linux (32 e 64-bit) & MacOS
Instalar num diretório específico```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin
Instalar no diretório de trabalho atual``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash
#### MacOS através de Homebrew```
brew install feroxbuster
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V
#### Windows via Winget```
winget install epi052.feroxbuster
choco install feroxbuster
#### Todos os outros
Por favor, consulte a [documentação](https://epi052.github.io/feroxbuster-docs/overview).
### Atualizando feroxbuster (novo na v2.9.1)```
./feroxbuster --update
Aqui estão alguns exemplos rápidos para começar. Por favor, note que o feroxbuster pode fazer muito mais do que o listado abaixo. Como resultado, há muitos mais exemplos, com gifs de demonstração que destacam funcionalidades específicas, na documentação.
Opções que aceitam múltiplos valores são muito flexíveis. Considere as seguintes formas de especificar extensões:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
O comando acima adiciona .pdf, .js, .html, .php, .txt, .json e .docx a cada URL
Todos os métodos acima (várias flags, separados por espaço, separados por vírgula, etc...) são válidos e intercambiáveis. O
mesmo vale para URLs, cabeçalhos, códigos de status, consultas e filtros de tamanho.
### Incluir Cabeçalhos```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
./feroxbuster -u http://[::1] --no-recursion -vv
### Ler urls do STDIN; encaminhar apenas as urls resultantes para outra ferramenta```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
### Proxy de tráfego através de um proxy SOCKS (incluindo consultas DNS)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050
./feroxbuster -u http://127.1 --query token=0123456789ABCDEF
### Defina o Content-Type do corpo automaticamente com --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload
[!TIP] Sério, costumava haver mais de 1300 linhas neste README, mas tudo foi movido para o novo site de documentação. Vá conferir!
Agradecimentos a estas pessoas maravilhosas (chave de emoji):
Este projeto segue a especificação all-contributors. Contribuições de qualquer tipo são bem-vindas!
![]() wtwver 🚇 |
![]() N0ur5 🤔 🐛 |
![]() Dominik Nakamura 🚇 |
![]() unkn0wnsyst3m 🤔 |
![]() Jason Haddix 🤔 🐛 |
![]() John-John Tedro 💻 |

![]() LongCat 🤔 |
![]() Antoine Roly 🤔 |
![]() Zach Hanson 🐛 |
![]() Shadow 🐛 |
![]() Spidle 🤔 |
![]() Dan Salmon 🤔 |
![]() swordfish0x0 🤔 |
![]() s0i37 🤔 |
![]() Adnan Ullah Khan (auk0x01) 💻 |
![]() Martin Žember 🐛 |
![]() ghsdpolley 🐛 |
![]() Daniel Aldam 💻 |