Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
filebuster — Чрезвычайно быстрый и гибкий веб-фуззер | Kitploit
Инструменты/GitHubGitHub/henshin/filebuster
Сбор информацииВеб-безопасностьФаззингТестирование на Проникновение
GitHubhenshin/filebuster

filebuster

Чрезвычайно быстрый и гибкий веб-фуззер

Репозиторий
223483 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Filebuster

Чрезвычайно быстрый и гибкий веб-фуззер

Что это?

Filebuster — это HTTP-фуззер / скрипт для обнаружения контента с множеством функций, созданный для простоты использования и быстродействия! Он использует один из самых быстрых HTTP-классов в мире (на PERL) — Furl::HTTP. Кроме того, моделирование потоков оптимизировано для максимально быстрой работы.

Особенности

Он включает множество функций, таких как:

  • Регулярные выражения в списках слов
  • Поддержка HTTP/HTTPS/SOCKS прокси
  • Возможность использования нескольких списков слов с помощью шаблонов
  • Дополнительные расширения файлов
  • Настраиваемые таймауты и повторы
  • Настраиваемые задержки / ограничение скорости
  • Скрытие результатов на основе HTTP-кода, длины или слов в заголовках или теле
  • Поддержка пользовательских куки
  • Поддержка пользовательских заголовков
  • Поддержка нескольких версий протокола TLS
  • Автоматическое определение TTY
  • Рекурсивное сканирование
  • Встроенные списки слов с пользовательскими полезными нагрузками
  • Автоматическое интеллектуальное кодирование
  • Автоматическая фильтрация результатов

Filebuster часто обновляется. Новые функции будут добавляться регулярно.

Запуск Perl-скрипта

Требуется Perl версии 5.10 или выше

FileBuster использует множество функций сторонних библиотек. Однако их можно легко установить с помощью следующей команды:

root@kitploit:~
cpan -T install YAML Furl Benchmark Net::DNS::Lite List::MoreUtils IO::Socket::SSL URI::Escape HTML::Entities IO::Socket::Socks::Wrapper URI::URL Cache::LRU IO::Async::Timer::Periodic IO::Async::Loop

Опция -T ускорит установку, но если возникнут проблемы, удалите её, чтобы разрешить CPAN выполнять тесты для каждого пакета.

Установка

Filebuster — это Perl-скрипт, поэтому установка не требуется. Однако лучший способ использования Filebuster — создать символическую ссылку в каталоге, который находится в PATH. Например:

root@kitploit:~
ln -s /path/to/filebuster.pl /usr/local/bin/filebuster

Затем вы сможете использовать его в системе

Собранный бинарник

Поскольку установка всех зависимостей иногда невозможна, я предоставляю предварительно собранный бинарник со всеми встроенными зависимостями. Он работает даже на облегчённых дистрибутивах Linux. Это было достигнуто с помощью Perl Packer pp. Я интегрировал этот шаг в репозиторий, чтобы собранная версия автоматически создавалась при выходе новой версии. Вы можете загрузить последнюю версию из раздела Releases.

Если вы хотите собрать его самостоятельно, ознакомьтесь с шагами рабочего процесса Actions, и вы найдёте там все необходимые команды.

Синтаксис

В самой базовой форме Filebuster можно запустить, используя следующий синтаксис:

root@kitploit:~
filebuster -u http://yoursite/ 

Если вы хотите фуззить конечную часть URL, то вам не нужно использовать тег {fuzz} для указания места вставки.

Параметр списка слов (-w) не является обязательным, начиная с версии 0.9.1. Если он не указан, Filebuster попытается найти и автоматически загрузить список слов «Fast».

Наиболее распространённые аргументы

  • -w - Пути к используемым спискам слов. Вы можете указать список здесь, и FileBuster автоматически проигнорирует дубликаты. Например: -w wordlist1.txt ../morewordlists/*.txt
  • --hc - скрывает указанные коды ответов. Например: --hc 403,400
  • --hs - скрывает ответы, содержащие строку в теле ответа. Например: --hs "does not exist"
  • --hsh - скрывает ответы, содержащие строку в заголовках. Полезно, например, для игнорирования перенаправлений на страницы входа. Например: --hsh "login.aspx"
  • -e - FileBuster будет пробовать каждую запись в списке слов с указанными расширениями. Например: -e aspx,ashx,asmx

Для получения полной справки по синтаксису с примерами просто выполните filebuster --help.

Более сложный пример:

root@kitploit:~
filebuster -u http://yoursite/{fuzz}.jsp -w /path/to/wordlist.txt -t 3 -x http://127.0.0.1:8080 --hs "Error"

Это позволит вам фуззить веб-сайт с 3 потоками для поиска JSP-страниц, используя локальный прокси и скрывая все ответы с «Error» в теле.

Запуск в Docker

Вам нужно начать со сборки контейнера:

root@kitploit:~
docker build -t filebuster .

После этого вы можете запустить его следующим образом:

root@kitploit:~
docker run -ti --init --rm filebuster -u http://yoursite/

Если вам нужно использовать пользовательские списки слов, не забудьте смонтировать файл, например:

root@kitploit:~
docker run -ti --init --rm -v /path/to/wordlist.txt:/filebuster/mywordlist.txt filebuster -u http://yoursite/ -w /filebuster/mywordlist.txt

Вы можете создать псевдоним в вашей оболочке и сделать его (почти) незаметным:

root@kitploit:~
alias filebuster="docker run -ti --init --rm filebuster"

Теперь вы можете просто запустить его:

root@kitploit:~
filebuster -u http://yoursite/

Списки слов

Я создал несколько списков слов на основе разных источников в интернете, а также собственных пользовательских полезных нагрузок, которые я встретил во время своих пентестов и исследований. Вы можете найти их в каталоге wordlists. Если вам нужно больше списков слов, стоит посмотреть отличный репозиторий SecLists.

Вклад

Если у вас есть какие-либо проблемы или предложения, не стесняйтесь обращаться.

Скачать инструмент