Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
feroxbuster — Быстрый, простой, рекурсивный инструмент для обнаружения контента, написанный на Rust. | Kitploit
Инструменты/GitHubGitHub/epi052/feroxbuster
РазведкаСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubepi052/feroxbuster

feroxbuster

Быстрый, простой, рекурсивный инструмент для обнаружения контента, написанный на Rust.

Репозиторий
8.0k6314 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

[!WARNING] Уведомление о безопасности – Имитация домена

Домен feroxbuster.com НЕ имеет отношения к этому проекту, его сопровождающим или официальным релизам feroxbuster.

Официальные дистрибутивы feroxbuster распространяются ТОЛЬКО через:

  • https://github.com/epi052/feroxbuster (открытый исходный код)
  • https://www.feroxbuster.pro (коммерческий)
  • репозитории пакетов, перечисленные в этом README
  • репозитории пакетов, перечисленные в документации по установке

Мы не распространяем программное обеспечение с feroxbuster.com и не можем гарантировать подлинность или безопасность файлов, размещённых там. Если вы скачали feroxbuster с любого другого домена, настоятельно рекомендуем удалить его и переустановить из официального источника.


feroxbuster

Простой, быстрый рекурсивный инструмент для поиска контента, написанный на Rust

загрузки с github версия загрузки

демонстрация

Релизы  Примеры использования  Участие  Документация  Pro


[!TIP] Документация переехала! — Вместо того, чтобы держать 1300-строчный README.md (извините...), документация feroxbuster теперь размещена на GitHub Pages. Переход на Pages должен значительно упростить поиск нужной информации. Пожалуйста, посетите её, если вам нужно что-то помимо краткого руководства.

Посмотреть полную документацию →

Что вообще такое ferox?

Ferox — это сокращение от Ferric Oxide (оксид железа). Если проще, то это ржавчина (rust). Название rustbuster уже было занято, поэтому я выбрал такой вариант.

А что он делает-то?

feroxbuster — это инструмент, предназначенный для выполнения атак методом принудительного просмотра (Forced Browsing).

Принудительный просмотр — это атака, цель которой — перечислить и получить доступ к ресурсам, на которые нет ссылок в веб-приложении, но которые всё равно доступны атакующему.

feroxbuster использует перебор (brute force) в сочетании со списком слов (wordlist) для поиска несвязанного контента в целевых директориях. Эти ресурсы могут хранить конфиденциальную информацию о веб-приложениях и операционных системах, такую как исходный код, учётные данные, адресацию внутренней сети и т.д.

Эта атака также известна как Predictable Resource Location, File Enumeration, Directory Enumeration и Resource Enumeration.

Быстрый старт

В этом разделе представлен минимум информации, необходимой для начала работы с feroxbuster. Пожалуйста, обращайтесь к документации, так как она гораздо более полная.

Установка

Существует довольно много других способов установки, но приведённые ниже команды должны подойти большинству пользователей.

Kali

Если вы используете Kali, это предпочтительный способ установки. Установка из репозиториев добавляет ferox-config.toml в /etc/feroxbuster/, добавляет автодополнение команд для bash, fish и zsh, включает страницу man и, конечно, устанавливает сам feroxbuster.``` sudo apt update && sudo apt install -y feroxbuster

root@kitploit:~
#### Linux (32 и 64-bit) & MacOS

Установить в определенный каталог```
curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash -s $HOME/.local/bin

Установить в текущий рабочий каталог``` curl -sL https://raw.githubusercontent.com/epi052/feroxbuster/main/install-nix.sh | bash

root@kitploit:~
#### MacOS через Homebrew```
brew install feroxbuster

Windows x86_64```

Invoke-WebRequest https://github.com/epi052/feroxbuster/releases/latest/download/x86_64-windows-feroxbuster.exe.zip -OutFile feroxbuster.zip Expand-Archive .\feroxbuster.zip .\feroxbuster\feroxbuster.exe -V

root@kitploit:~
#### Windows через Winget```
winget install epi052.feroxbuster

Windows через Chocolatey```

choco install feroxbuster

root@kitploit:~
#### Все остальные 

Пожалуйста, обратитесь к [документации](https://epi052.github.io/feroxbuster-docs/overview).

### Обновление feroxbuster (новое в v2.9.1)```
./feroxbuster --update

Пример использования

Вот несколько коротких примеров, чтобы вы могли начать. Обратите внимание: feroxbuster может делать гораздо больше, чем перечислено ниже. Поэтому существует гораздо больше примеров с демонстрационными гифками, которые выделяют конкретные возможности, в документации.

Несколько значений

Опции, принимающие несколько значений, очень гибки. Рассмотрите следующие способы указания расширений:``` ./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx

root@kitploit:~
Команда выше добавляет .pdf, .js, .html, .php, .txt, .json и .docx к каждому URL.

Все указанные выше методы (несколько флагов, разделение пробелами, разделение запятыми и т.д.) допустимы и взаимозаменяемы. То
же самое касается URL, заголовков, кодов состояния, запросов и фильтров размера.

### Включение заголовков```
./feroxbuster -u http://127.1 -H Accept:application/json "Authorization: Bearer {token}"

IPv6, нерекурсивный скан с включенным INFO-level логированием```

./feroxbuster -u http://[::1] --no-recursion -vv

root@kitploit:~
### Читать URL из STDIN; передавать только результирующие URL в другой инструмент```
cat targets | ./feroxbuster --stdin --silent -s 200 301 302 --redirects -x js | fff -s 200 -o js-files

Проксирование трафика через Burp```

./feroxbuster -u http://127.1 --insecure --proxy http://127.0.0.1:8080

root@kitploit:~
### Проксирование трафика через SOCKS-прокси (включая DNS-запросы)```
./feroxbuster -u http://127.1 --proxy socks5h://127.0.0.1:9050

Передача токена аутентификации через параметр запроса```

./feroxbuster -u http://127.1 --query token=0123456789ABCDEF

root@kitploit:~
### Автоматически установите Content-Type тела запроса с помощью --data-json --data-urlencoded```
./feroxbuster -u http://127.1 --data-json '{"some": "payload"}'
./feroxbuster -u http://127.1 --data-json @payload.json
./feroxbuster -u http://127.1 --data-urlencoded 'some=payload'
./feroxbuster -u http://127.1 --data-urlencoded @file.payload

[!TIP] Честно говоря, когда-то в этом README было более 1300 строк, но всё это было перенесено на новый сайт документации. Зайдите и посмотрите!

Посмотреть полную документацию →

Участники

Спасибо этим замечательным людям (ключ эмодзи):

Этот проект следует спецификации all-contributors. Вклад любого рода приветствуется!

Скачать инструмент
Joona Hoikkala
Joona Hoikkala

📖
J Savage
J Savage

🚇 📖
Thomas Gotwig
Thomas Gotwig

🚇 📖
Spike
Spike

🚇 📖
Evan Richter
Evan Richter

💻 📖
AG
AG

🤔 📖
Nicolas Thumann
Nicolas Thumann

💻 📖
Tom Matthews
Tom Matthews

📖
bsysop
bsysop

📖
Brian Sizemore
Brian Sizemore

💻
Alexandre ZANNI
Alexandre ZANNI

🚇 📖
Craig
Craig

🚇
EONRaider
Tib3rius
Tib3rius

🐛 🤔
0xdf
0xdf

🐛
secure-77
secure-77

🐛
Sophie Brun
Sophie Brun

🚇
black-A
black-A

🤔
Nicolas Krassas
mchill
mchill

🐛
Naman
Naman

🐛
Ayoub Elaich
Ayoub Elaich

🐛
Henry
Henry

🐛
SleepiPanda
SleepiPanda

🐛
Bad Requests
Muhammad Ahsan
Muhammad Ahsan

🐛
cortantief
cortantief

🐛 💻
Daniel Saxton
Daniel Saxton

🤔 💻
n0kovo
n0kovo

🤔 🐛
Justin Steven
Justin Steven

🤔
0x08
0x08

🤔
kusok
kusok

🤔 💻
godylockz
godylockz

🤔 💻
Ryan Montgomery
Ryan Montgomery

🤔
ippsec
ippsec

🤔
James
Limn0
Limn0

🐛
0xdf
0xdf

🐛 🤔
Flangyver
Flangyver

🤔
PeakyBlinder
PeakyBlinder

🤔
Postmodern
Postmodern

🤔
O
kmanc
kmanc

🐛 💻
hakdogpinas
hakdogpinas

🤔
多可悲
多可悲

🤔
Aidan Hall
Aidan Hall

💻 🚇
João Ciocca
João Ciocca

🐛 🤔
xaeroborg
xaeroborg

🤔
Luoooio
Luoooio

🤔
Aan
Aan

💻 🚇 🤔
Simon
Simon

🐛
Nicolas Christin
Nicolas Christin

🐛
DrDv
Himadri Bhattacharjee
Himadri Bhattacharjee

💻 🤔
Samy Lahfa
Samy Lahfa

🤔
sectroyer
sectroyer

🐛 🤔
ktecv2000
ktecv2000

🐛
Andrea De Murtas
Andrea De Murtas

💻
sawmj
Olivier Cervello
Olivier Cervello

🤔
RavySena
RavySena

🤔
Florian Stuhlmann
Florian Stuhlmann

🐛
Mister7F
Mister7F

🤔
manugramm
manugramm

🐛
ArthurMuraro
ArthurMuraro
dirhamgithub
dirhamgithub

🐛
FieldOfRice
FieldOfRice

🚇
Matt
Matt

🤔
Sam Leonard
Sam Leonard

💻
Rewinter
Rewinter

🤔
deadloot
deadloot

Julián Gómez
Julián Gómez

🤔 🚇 📖
Petros
Petros

🐛
Ryan
Ryan

🚇 📖
wikamp-collaborator
wikamp-collaborator

🤔 🚇
Lino
Lino

🐛
Patrick Klein
Patrick Klein

🤔
Raymond
Raymond

🤔
zer0x64
zer0x64

💻
zar3bski
zar3bski

💻 🤔
karanabe
karanabe

📖 💻
h121h
Wilco
Wilco

🐛
HenriBom
HenriBom

🐛
R̝͖̱͖͕̤̰̯͙ͫ͒̀ͮȁ̤͔̝̘̪̻͕̝̖ͧͪͤu̗̠̜̩̗͇͑̀ͣ̃͂̔͂c̫͔͚̲̬̓̂̿͌̿͊̐͗h͚̲̤̟͓̟̥̊ͬͪ̏̍̍ T̟̜̞͉͙̙ͣ́ͪ͗̓̇ͭo͍̰͎̼͓̟̽ͧ̓̉ͬ̐͐b͇̖̳̫̰̗̭͍ͧ̄̄̌̈i̙̪̤̝̟͓̹̋̽͋̀ͧ̒a͕̭̱͎̪̦̤ͤ͊̊̑ͣ̄s̪̯͖̰̯͍ͫ̋͑̄ͭͅͅ
R̝͖̱͖͕̤̰̯͙ͫ͒̀ͮȁ̤͔̝̘̪̻͕̝̖ͧͪͤu̗̠̜̩̗͇͑̀ͣ̃͂̔͂c̫͔͚̲̬̓̂̿͌̿͊̐͗h͚̲̤̟͓̟̥̊ͬͪ̏̍̍ T̟̜̞͉͙̙ͣ́ͪ͗̓̇ͭo͍̰͎̼͓̟̽ͧ̓̉ͬ̐͐b͇̖̳̫̰̗̭͍ͧ̄̄̌̈i̙̪̤̝̟͓̹̋̽͋̀ͧ̒a͕̭̱͎̪̦̤ͤ͊̊̑ͣ̄s̪̯͖̰̯͍ͫ̋͑̄ͭͅͅ

🐛 🤔 📖
4FunAndProfit
4FunAndProfit

🤔
lidorelias3
pg9051
pg9051

📖
Sebastiaan Speck
Sebastiaan Speck

🐛 📖
OpenSourceKyle
OpenSourceKyle

📖 🐛
Antonio
Antonio

💻 🐛
Redacean

EONRaider

🚇
wtwver
wtwver

🚇

Nicolas Krassas

🤔
N0ur5
N0ur5

🤔 🐛

Bad Requests

🐛
Dominik Nakamura
Dominik Nakamura

🚇
7047payloads
7047payloads

💻
unkn0wnsyst3m
unkn0wnsyst3m

🤔

James

🐛
Jason Haddix
Jason Haddix

🤔 🐛
O

💻
John-John Tedro
John-John Tedro

💻
f3rn0s

f3rn0s

🐛
LongCat
LongCat

🤔

DrDv

🐛
Antoine Roly
Antoine Roly

🤔

sawmj

🐛
Zach Hanson
Zach Hanson

🐛

🐛
Shadow
Shadow

🐛
🤔
Spidle
Spidle

🤔
🤔
Dan Salmon
Dan Salmon

🤔
swordfish0x0
swordfish0x0

🤔

h121h

🤔
s0i37
s0i37

🤔
lidorelias3

🤔
Adnan Ullah Khan (auk0x01)
Adnan Ullah Khan (auk0x01)

💻
Martin Žember
Martin Žember

🐛
Redacean

🐛
ghsdpolley
ghsdpolley

🐛
Daniel Aldam
Daniel Aldam

💻