
Быстрый, простой, рекурсивный инструмент для обнаружения контента, написанный на Rust.
[!WARNING] Уведомление о безопасности – Имитация домена
Домен feroxbuster.com НЕ имеет отношения к этому проекту, его сопровождающим или официальным релизам feroxbuster.
Официальные дистрибутивы feroxbuster распространяются ТОЛЬКО через:
- https://github.com/epi052/feroxbuster (открытый исходный код)
- https://www.feroxbuster.pro (коммерческий)
- репозитории пакетов, перечисленные в этом README
- репозитории пакетов, перечисленные в документации по установке
Мы не распространяем программное обеспечение с feroxbuster.com и не можем гарантировать подлинность или безопасность файлов, размещённых там. Если вы скачали feroxbuster с любого другого домена, настоятельно рекомендуем удалить его и переустановить из официального источника.

[!TIP] Документация переехала! — Вместо того, чтобы держать 1300-строчный
README.md(извините...), документация feroxbuster теперь размещена на GitHub Pages. Переход на Pages должен значительно упростить поиск нужной информации. Пожалуйста, посетите её, если вам нужно что-то помимо краткого руководства.
Ferox — это сокращение от Ferric Oxide (оксид железа). Если проще, то это ржавчина (rust). Название rustbuster уже было занято, поэтому я выбрал такой вариант.
feroxbuster — это инструмент, предназначенный для выполнения атак методом принудительного просмотра (Forced Browsing).
Принудительный просмотр — это атака, цель которой — перечислить и получить доступ к ресурсам, на которые нет ссылок в веб-приложении, но которые всё равно доступны атакующему.
feroxbuster использует перебор (brute force) в сочетании со списком слов (wordlist) для поиска несвязанного контента в целевых директориях. Эти ресурсы могут хранить конфиденциальную информацию о веб-приложениях и операционных системах, такую как исходный код, учётные данные, адресацию внутренней сети и т.д.
Эта атака также известна как Predictable Resource Location, File Enumeration, Directory Enumeration и Resource Enumeration.
В этом разделе представлен минимум информации, необходимой для начала работы с feroxbuster. Пожалуйста, обращайтесь к документации, так как она гораздо более полная.
Существует довольно много других способов установки, но приведённые ниже команды должны подойти большинству пользователей.
Если вы используете Kali, это предпочтительный способ установки. Установка из репозиториев добавляет ferox-config.toml в /etc/feroxbuster/, добавляет автодополнение команд для bash, fish и zsh, включает страницу man и, конечно, устанавливает сам feroxbuster.```
sudo apt update && sudo apt install -y feroxbuster
#### Linux (32 и 64-bit) & MacOS
Установить в определенный каталог```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin
Установить в текущий рабочий каталог``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash
#### MacOS через Homebrew```
brew install feroxbuster
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V
#### Windows через Winget```
winget install epi052.feroxbuster
choco install feroxbuster
#### Все остальные
Пожалуйста, обратитесь к [документации](https://epi052.github.io/feroxbuster-docs/overview).
### Обновление feroxbuster (новое в v2.9.1)```
./feroxbuster --update
Вот несколько коротких примеров, чтобы вы могли начать. Обратите внимание: feroxbuster может делать гораздо больше, чем перечислено ниже. Поэтому существует гораздо больше примеров с демонстрационными гифками, которые выделяют конкретные возможности, в документации.
Опции, принимающие несколько значений, очень гибки. Рассмотрите следующие способы указания расширений:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
Команда выше добавляет .pdf, .js, .html, .php, .txt, .json и .docx к каждому URL.