
Комплексный веб-фаззер и инструмент обнаружения контента
Комплексный веб-фаззер и инструмент обнаружения контента
Ознакомьтесь с постом в блоге: Introducing Rustbuster — A Comprehensive Web Fuzzer and Content Discovery Tool
Вы можете скачать готовые бинарные файлы здесь.
install_rustbuster() {
echo "Installing latest version of Rustbuster"
latest_version=`curl -s https://github.com/phra/rustbuster/releases | grep "rustbuster-v" | head -n1 | cut -d'/' -f6`
echo "Latest release: $latest_version"
mkdir -p /opt/rustbuster
wget -qP /opt/rustbuster https://github.com/phra/rustbuster/releases/download/$latest_version/rustbuster-$latest_version-x86_64-unknown-linux-gnu
ln -fs /opt/rustbuster/rustbuster-$latest_version-x86_64-unknown-linux-gnu /opt/rustbuster/rustbuster
chmod +x /opt/rustbuster/rustbuster
echo "Done! Try running"
echo "/opt/rustbuster/rustbuster -h"
}
install_rustbuster
rustbuster 2.1.0
DirBuster на Rust
ИСПОЛЬЗОВАНИЕ:
rustbuster [SUBCOMMAND]
ФЛАГИ:
-h, --help Выводит справочную информацию
-V, --version Выводит информацию о версии
ПОДКОМАНДЫ:
dir Режим перечисления директорий и файлов
dns Режим перечисления A/AAAA записей
fuzz Режим пользовательского фаззинга
help Выводит это сообщение или справку по указанной подкоманде(ам)
vhost Режим перечисления виртуальных хостов
tilde Режим перечисления коротких имен IIS 8.3
ПРИМЕРЫ:
1. Режим dir:
rustbuster dir -u http://localhost:3000/ -w examples/wordlist -e php
2. Режим dns:
rustbuster dns -d google.com -w examples/wordlist
3. Режим vhost:
rustbuster vhost -u http://localhost:3000/ -w examples/wordlist -d test.local -x "Hello"
4. Режим fuzz:
rustbuster fuzz -u http://localhost:3000/login \
-X POST \
-H "Content-Type: application/json" \
-b '{"user":"FUZZ","password":"FUZZ","csrf":"CSRFCSRF"}' \
-w examples/wordlist \
-w /usr/share/seclists/Passwords/Common-Credentials/10-million-password-list-top-10000.txt \
-s 200 \
--csrf-url "http://localhost:3000/csrf" \
--csrf-regex '\{"csrf":"(\w+)"\}'
5. Режим tilde:
rustbuster tilde -u http://localhost:3000/ -e aspx -X OPTIONS
dirrustbuster-dir
Режим перечисления директорий и файлов
ИСПОЛЬЗОВАНИЕ:
rustbuster dir [FLAGS] [OPTIONS] --url <url> --wordlist <wordlist>...
ФЛАГИ:
-f, --append-slash Пытается также добавить / к базовому запросу
-K, --exit-on-error Завершает работу при ошибках соединения
-h, --help Выводит справочную информацию
-k, --ignore-certificate Отключает проверку сертификата TLS
--no-banner Пропускает начальный баннер
--no-progress-bar Отключает индикатор выполнения
-V, --version Выводит информацию о версии
-v, --verbose Устанавливает уровень подробности вывода
ОПЦИИ:
-e, --extensions <extensions> Устанавливает расширения [по умолчанию: ]
-b, --http-body <http-body> Использует указанное тело HTTP [по умолчанию: ]
-H, --http-header <http-header>... Добавляет указанный HTTP-заголовок
-X, --http-method <http-method> Использует указанный HTTP-метод [по умолчанию: GET]
-S, --ignore-status-codes <ignore-status-codes> Устанавливает список кодов состояния для игнорирования [по умолчанию: 404]
-s, --include-status-codes <include-status-codes> Устанавливает список кодов состояния для включения [по умолчанию: ]
-o, --output <output> Сохраняет результаты в указанный файл [по умолчанию: ]
-t, --threads <threads> Устанавливает количество одновременных запросов [по умолчанию: 10]
-u, --url <url> Устанавливает целевой URL
-a, --user-agent <user-agent> Использует указанный User-Agent [по умолчанию: rustbuster]
-w, --wordlist <wordlist>... Устанавливает словарь
ПРИМЕР:
rustbuster dir -u http://localhost:3000/ -w examples/wordlist -e php
dnsrustbuster-dns
Режим перечисления A/AAAA записей
ИСПОЛЬЗОВАНИЕ:
rustbuster dns [FLAGS] [OPTIONS] --domain <domain> --wordlist <wordlist>...
ФЛАГИ:
-K, --exit-on-error Завершает работу при ошибках соединения
-h, --help Выводит справочную информацию
--no-banner Пропускает начальный баннер
--no-progress-bar Отключает индикатор выполнения
-V, --version Выводит информацию о версии
-v, --verbose Устанавливает уровень подробности вывода
ОПЦИИ:
-d, --domain <domain> Использует указанный домен
-o, --output <output> Сохраняет результаты в указанный файл [по умолчанию: ]
-t, --threads <threads> Устанавливает количество одновременных запросов [по умолчанию: 10]
-w, --wordlist <wordlist>... Устанавливает словарь
ПРИМЕР:
rustbuster dns -d google.com -w examples/wordlist
vhostrustbuster-vhost
Режим перечисления виртуальных хостов
ИСПОЛЬЗОВАНИЕ:
rustbuster vhost [FLAGS] [OPTIONS] --domain <domain> --ignore-string <ignore-string>... --url <url> --wordlist <wordlist>...
ФЛАГИ:
-K, --exit-on-error Завершает работу при ошибках соединения
-h, --help Выводит справочную информацию
-k, --ignore-certificate Отключает проверку сертификата TLS
--no-banner Пропускает начальный баннер
--no-progress-bar Отключает индикатор выполнения
-V, --version Выводит информацию о версии
-v, --verbose Устанавливает уровень подробности вывода
ОПЦИИ:
-d, --domain <domain> Использует указанный домен для перебора
-b, --http-body <http-body> Использует указанное тело HTTP [по умолчанию: ]
-H, --http-header <http-header>... Добавляет указанный HTTP-заголовок
-X, --http-method <http-method> Использует указанный HTTP-метод [по умолчанию: GET]
-S, --ignore-status-codes <ignore-status-codes> Устанавливает список кодов состояния для игнорирования [по умолчанию: 404]
-x, --ignore-string <ignore-string>... Игнорирует результаты с указанной строкой в теле HTTP
-s, --include-status-codes <include-status-codes> Устанавливает список кодов состояния для включения [по умолчанию: ]
-o, --output <output> Сохраняет результаты в указанный файл [по умолчанию: ]
-t, --threads <threads> Устанавливает количество одновременных запросов [по умолчанию: 10]
-u, --url <url> Устанавливает целевой URL
-a, --user-agent <user-agent> Использует указанный User-Agent [по умолчанию: rustbuster]
-w, --wordlist <wordlist>... Устанавливает словарь
ПРИМЕР:
rustbuster vhost -u http://localhost:3000/ -w examples/wordlist -d test.local -x "Hello"
fuzzrustbuster-fuzz
Режим пользовательского фаззинга
ИСПОЛЬЗОВАНИЕ:
rustbuster fuzz [FLAGS] [OPTIONS] --url <url> --wordlist <wordlist>...
ФЛАГИ:
-K, --exit-on-error Завершает работу при ошибках соединения
-h, --help Выводит справочную информацию
-k, --ignore-certificate Отключает проверку сертификата TLS
--no-banner Пропускает начальный баннер
--no-progress-bar Отключает индикатор выполнения
-V, --version Выводит информацию о версии
-v, --verbose Устанавливает уровень подробности вывода
ОПЦИИ:
--csrf-header <csrf-header>... Добавляет указанные заголовки к CSRF GET запросу
--csrf-regex <csrf-regex> Извлекает CSRF-токен с помощью указанного регулярного выражения
--csrf-url <csrf-url> Извлекает CSRF-токен через GET к csrf-url
-b, --http-body <http-body> Использует указанное тело HTTP [по умолчанию: ]
-H, --http-header <http-header>... Добавляет указанный HTTP-заголовок
-X, --http-method <http-method> Использует указанный HTTP-метод [по умолчанию: GET]
-S, --ignore-status-codes <ignore-status-codes> Устанавливает список кодов состояния для игнорирования [по умолчанию: 404]
-x, --ignore-string <ignore-string>... Игнорирует результаты с указанной строкой в теле HTTP
-s, --include-status-codes <include-status-codes> Устанавливает список кодов состояния для включения [по умолчанию: ]
-i, --include-string <include-string>... Включает результаты с указанной строкой в теле HTTP
-o, --output <output> Сохраняет результаты в указанный файл [по умолчанию: ]
-t, --threads <threads> Устанавливает количество одновременных запросов [по умолчанию: 10]
-u, --url <url> Устанавливает целевой URL
-a, --user-agent <user-agent> Использует указанный User-Agent [по умолчанию: rustbuster]
-w, --wordlist <wordlist>... Устанавливает словарь
ПРИМЕР:
rustbuster fuzz -u http://localhost:3000/login \
-X POST \
-H "Content-Type: application/json" \
-b '{"user":"FUZZ","password":"FUZZ","csrf":"CSRFCSRF"}' \
-w examples/wordlist \
-w /usr/share/seclists/Passwords/Common-Credentials/10-million-password-list-top-10000.txt \
-s 200 \
--csrf-url "http://localhost:3000/csrf" \
--csrf-regex '\{"csrf":"(\w+)"\}'
tilderustbuster-tilde
Режим перечисления коротких имен IIS 8.3
ИСПОЛЬЗОВАНИЕ:
rustbuster tilde [FLAGS] [OPTIONS] --url <url>
ФЛАГИ:
-K, --exit-on-error Завершает работу при ошибках соединения
-h, --help Выводит справочную информацию
-k, --ignore-certificate Отключает проверку сертификата TLS
--no-banner Пропускает начальный баннер
--no-progress-bar Отключает индикатор выполнения
-V, --version Выводит информацию о версии
-v, --verbose Устанавливает уровень подробности вывода
ОПЦИИ:
-e, --extension <extension> Устанавливает расширение для перенаправления
-b, --http-body <http-body> Использует указанное тело HTTP [по умолчанию: ]
-H, --http-header <http-header>... Добавляет указанный HTTP-заголовок
-X, --http-method <http-method> Использует указанный HTTP-метод [по умолчанию: GET]
-S, --ignore-status-codes <ignore-status-codes> Устанавливает список кодов состояния для игнорирования [по умолчанию: 404]
-s, --include-status-codes <include-status-codes> Устанавливает список кодов состояния для включения [по умолчанию: ]
-o, --output <output> Сохраняет результаты в указанный файл [по умолчанию: ]
-t, --threads <threads> Устанавливает количество одновременных запросов [по умолчанию: 10]
-u, --url <url> Устанавливает целевой URL
-a, --user-agent <user-agent> Использует указанный User-Agent [по умолчанию: rustbuster]
ПРИМЕР:
rustbuster tilde -u http://localhost:3000/ -e aspx -X OPTIONS