
Быстрый, простой, рекурсивный инструмент для обнаружения контента, написанный на Rust.
[!WARNING] Уведомление о безопасности – Имитация домена
Домен feroxbuster.com НЕ имеет отношения к этому проекту, его сопровождающим или официальным релизам feroxbuster.
Официальные дистрибутивы feroxbuster распространяются ТОЛЬКО через:
- https://github.com/epi052/feroxbuster (открытый исходный код)
- https://www.feroxbuster.pro (коммерческий)
- репозитории пакетов, перечисленные в этом README
- репозитории пакетов, перечисленные в документации по установке
Мы не распространяем программное обеспечение с feroxbuster.com и не можем гарантировать подлинность или безопасность файлов, размещённых там. Если вы скачали feroxbuster с любого другого домена, настоятельно рекомендуем удалить его и переустановить из официального источника.

[!TIP] Документация переехала! — Вместо того, чтобы держать 1300-строчный
README.md(извините...), документация feroxbuster теперь размещена на GitHub Pages. Переход на Pages должен значительно упростить поиск нужной информации. Пожалуйста, посетите её, если вам нужно что-то помимо краткого руководства.
Ferox — это сокращение от Ferric Oxide (оксид железа). Если проще, то это ржавчина (rust). Название rustbuster уже было занято, поэтому я выбрал такой вариант.
feroxbuster — это инструмент, предназначенный для выполнения атак методом принудительного просмотра (Forced Browsing).
Принудительный просмотр — это атака, цель которой — перечислить и получить доступ к ресурсам, на которые нет ссылок в веб-приложении, но которые всё равно доступны атакующему.
feroxbuster использует перебор (brute force) в сочетании со списком слов (wordlist) для поиска несвязанного контента в целевых директориях. Эти ресурсы могут хранить конфиденциальную информацию о веб-приложениях и операционных системах, такую как исходный код, учётные данные, адресацию внутренней сети и т.д.
Эта атака также известна как Predictable Resource Location, File Enumeration, Directory Enumeration и Resource Enumeration.
В этом разделе представлен минимум информации, необходимой для начала работы с feroxbuster. Пожалуйста, обращайтесь к документации, так как она гораздо более полная.
Существует довольно много других способов установки, но приведённые ниже команды должны подойти большинству пользователей.
Если вы используете Kali, это предпочтительный способ установки. Установка из репозиториев добавляет ferox-config.toml в /etc/feroxbuster/, добавляет автодополнение команд для bash, fish и zsh, включает страницу man и, конечно, устанавливает сам feroxbuster.```
sudo apt update && sudo apt install -y feroxbuster
#### Linux (32 и 64-bit) & MacOS
Установить в определенный каталог```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin
Установить в текущий рабочий каталог``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash
#### MacOS через Homebrew```
brew install feroxbuster
Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V
#### Windows через Winget```
winget install epi052.feroxbuster
choco install feroxbuster
#### Все остальные
Пожалуйста, обратитесь к [документации](https://epi052.github.io/feroxbuster-docs/overview).
### Обновление feroxbuster (новое в v2.9.1)```
./feroxbuster --update
Вот несколько коротких примеров, чтобы вы могли начать. Обратите внимание: feroxbuster может делать гораздо больше, чем перечислено ниже. Поэтому существует гораздо больше примеров с демонстрационными гифками, которые выделяют конкретные возможности, в документации.
Опции, принимающие несколько значений, очень гибки. Рассмотрите следующие способы указания расширений:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
Команда выше добавляет .pdf, .js, .html, .php, .txt, .json и .docx к каждому URL.
Все указанные выше методы (несколько флагов, разделение пробелами, разделение запятыми и т.д.) допустимы и взаимозаменяемы. То
же самое касается URL, заголовков, кодов состояния, запросов и фильтров размера.
### Включение заголовков```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"
./feroxbuster -u http://[::1] --no-recursion -vv
### Читать URL из STDIN; передавать только результирующие URL в другой инструмент```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files
./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080
### Проксирование трафика через SOCKS-прокси (включая DNS-запросы)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050
./feroxbuster -u http://127.1 --query token=0123456789ABCDEF
### Автоматически установите Content-Type тела запроса с помощью --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload
[!TIP] Честно говоря, когда-то в этом README было более 1300 строк, но всё это было перенесено на новый сайт документации. Зайдите и посмотрите!
Спасибо этим замечательным людям (ключ эмодзи):
Этот проект следует спецификации all-contributors. Вклад любого рода приветствуется!
![]() wtwver 🚇 |
![]() N0ur5 🤔 🐛 |
![]() Dominik Nakamura 🚇 |
![]() unkn0wnsyst3m 🤔 |
![]() Jason Haddix 🤔 🐛 |
![]() John-John Tedro 💻 |

![]() LongCat 🤔 |
![]() Antoine Roly 🤔 |
![]() Zach Hanson 🐛 |
![]() Shadow 🐛 |
![]() Spidle 🤔 |
![]() Dan Salmon 🤔 |
![]() swordfish0x0 🤔 |
![]() s0i37 🤔 |
![]() Adnan Ullah Khan (auk0x01) 💻 |
![]() Martin Žember 🐛 |
![]() ghsdpolley 🐛 |
![]() Daniel Aldam 💻 |