
Чрезвычайно быстрый и гибкий веб-фуззер
Чрезвычайно быстрый и гибкий веб-фуззер
Filebuster — это HTTP-фуззер / скрипт для обнаружения контента с множеством функций, созданный для простоты использования и быстродействия! Он использует один из самых быстрых HTTP-классов в мире (на PERL) — Furl::HTTP. Кроме того, моделирование потоков оптимизировано для максимально быстрой работы.
Он включает множество функций, таких как:
Filebuster часто обновляется. Новые функции будут добавляться регулярно.
Требуется Perl версии 5.10 или выше
FileBuster использует множество функций сторонних библиотек. Однако их можно легко установить с помощью следующей команды:
cpan -T install YAML Furl Benchmark Net::DNS::Lite List::MoreUtils IO::Socket::SSL URI::Escape HTML::Entities IO::Socket::Socks::Wrapper URI::URL Cache::LRU IO::Async::Timer::Periodic IO::Async::Loop
Опция -T ускорит установку, но если возникнут проблемы, удалите её, чтобы разрешить CPAN выполнять тесты для каждого пакета.
Filebuster — это Perl-скрипт, поэтому установка не требуется. Однако лучший способ использования Filebuster — создать символическую ссылку в каталоге, который находится в PATH. Например:
ln -s /path/to/filebuster.pl /usr/local/bin/filebuster
Затем вы сможете использовать его в системе
Поскольку установка всех зависимостей иногда невозможна, я предоставляю предварительно собранный бинарник со всеми встроенными зависимостями. Он работает даже на облегчённых дистрибутивах Linux. Это было достигнуто с помощью Perl Packer pp. Я интегрировал этот шаг в репозиторий, чтобы собранная версия автоматически создавалась при выходе новой версии. Вы можете загрузить последнюю версию из раздела Releases.
Если вы хотите собрать его самостоятельно, ознакомьтесь с шагами рабочего процесса Actions, и вы найдёте там все необходимые команды.
В самой базовой форме Filebuster можно запустить, используя следующий синтаксис:
filebuster -u http://yoursite/
Если вы хотите фуззить конечную часть URL, то вам не нужно использовать тег {fuzz} для указания места вставки.
Параметр списка слов (-w) не является обязательным, начиная с версии 0.9.1. Если он не указан, Filebuster попытается найти и автоматически загрузить список слов «Fast».
-w - Пути к используемым спискам слов. Вы можете указать список здесь, и FileBuster автоматически проигнорирует дубликаты. Например: -w wordlist1.txt ../morewordlists/*.txt--hc - скрывает указанные коды ответов. Например: --hc 403,400--hs - скрывает ответы, содержащие строку в теле ответа. Например: --hs "does not exist"--hsh - скрывает ответы, содержащие строку в заголовках. Полезно, например, для игнорирования перенаправлений на страницы входа. Например: --hsh "login.aspx"-e - FileBuster будет пробовать каждую запись в списке слов с указанными расширениями. Например: -e aspx,ashx,asmxДля получения полной справки по синтаксису с примерами просто выполните filebuster --help.
Более сложный пример:
filebuster -u http://yoursite/{fuzz}.jsp -w /path/to/wordlist.txt -t 3 -x http://127.0.0.1:8080 --hs "Error"
Это позволит вам фуззить веб-сайт с 3 потоками для поиска JSP-страниц, используя локальный прокси и скрывая все ответы с «Error» в теле.
Вам нужно начать со сборки контейнера:
docker build -t filebuster .
После этого вы можете запустить его следующим образом:
docker run -ti --init --rm filebuster -u http://yoursite/
Если вам нужно использовать пользовательские списки слов, не забудьте смонтировать файл, например:
docker run -ti --init --rm -v /path/to/wordlist.txt:/filebuster/mywordlist.txt filebuster -u http://yoursite/ -w /filebuster/mywordlist.txt
Вы можете создать псевдоним в вашей оболочке и сделать его (почти) незаметным:
alias filebuster="docker run -ti --init --rm filebuster"
Теперь вы можете просто запустить его:
filebuster -u http://yoursite/
Я создал несколько списков слов на основе разных источников в интернете, а также собственных пользовательских полезных нагрузок, которые я встретил во время своих пентестов и исследований. Вы можете найти их в каталоге wordlists.
Если вам нужно больше списков слов, стоит посмотреть отличный репозиторий SecLists.
Если у вас есть какие-либо проблемы или предложения, не стесняйтесь обращаться.