一个多线程、极快且智能的HTTP(S)目录和文件暴力破解工具,用C语言编写,基于libcurl。
给定目标URL和字典,它通过发送并发HTTP请求并报告看起来像真实命中(即用户未排除的状态码)的响应来枚举有效路径。
它面向渗透测试人员、漏洞赏金猎人和CTF玩家,他们想要一个小巧、快速、可脚本化的工具,专精于一件事。
$ lulzbuster -H
__ __ __ __
/ /_ __/ /___ / /_ __ _______/ /____ _____
/ / / / / /_ / / __ \/ / / / ___/ __/ _ \/ ___/
/ / /_/ / / / /_/ /_/ / /_/ (__ ) /_/ __/ /
/_/\__,_/_/ /___/_.___/\__,_/____/\__/\___/_/
--==[ by nullsecurity.net ] ==--
用法
lulzbuster -s <参数> [选项] | <杂项>
目标选项
-s <url> - 开始扫描的起始URL
HTTP选项
-h <type> - HTTP请求类型(默认:GET) - ? 列出类型
-x <code> - 排除的HTTP状态码(默认:400,404,500,501,502,503
多个码用','分隔)
-f - 跟随HTTP重定向。提示:最好先尝试在末尾加'/'并配合'-A'选项,而不是使用'-f'
-F <num> - 跟随HTTP重定向的级别数(默认:-1 = 无限制)
-u <str> - User-Agent字符串(默认:内置的Windows Edge)
-U - 使用随机的内置User-Agent
-c <str> - 传递自定义头(例如 'Cookie: foo=bar; lol=lulz')
-a <creds> - HTTP认证凭据(格式:<user>:<pass>)
-r - 开启自动更新Referer
-j <num> - 定义HTTP版本(默认:curl的默认值) - ? 列出版本
TLS选项
-i - 不安全模式(跳过SSL/TLS证书验证)
-E <file> - 客户端证书文件(PEM格式),用于mTLS
-y <file> - 客户端密钥文件(PEM格式),用于mTLS
-Y <pass> - 加密客户端密钥的密码短语
超时选项
-D <num> - 请求间延迟秒数(默认:0)
-C <num> - 连接超时秒数(默认:10)
-R <num> - 请求超时秒数(默认:30)
-T <num> - 完全放弃并退出lulzbuster的秒数
(默认:无)
调优选项
-t <num> - 并发扫描线程数(默认:35)
-g <num> - curl的每线程连接缓存大小(默认:35)
注意:每个工作线程维护自己的缓存;每主机1个连接就够了,
更大的值仅当跨多个主机时才有帮助
字典选项
-w <file> - 字典文件
(默认:/usr/local/share/lulzbuster/lists/medium.txt)
-A <str> - 追加任意单词,用逗号分隔(例如 '/,.php,~bak)
代理选项
-p <addr> - 代理地址(格式:<scheme>://<host>:<port>) - ? 列出支持的方案
-P <creds> - 代理认证凭据(格式:<user>:<pass>)
响应体过滤选项
-m <size> - 跳过响应体小于<size>字节的命中。
支持后缀K/M/G(例如 100, 10K, 5M)
-M <size> - 跳过响应体大于<size>字节的命中。
支持后缀K/M/G(例如 1M, 1G)
-b <regex> - 仅保留响应体匹配POSIX扩展正则表达式的命中
(例如 'admin|login')。在响应体的前约1MB上评估。
补充-x(状态码)和-m/-M(大小)
-B <regex> - 丢弃响应体匹配POSIX扩展正则表达式的命中
(例如 'page not found')。用于对抗返回自定义
200 '软404'页面的CMS目标
智能选项
-S - 智能模式:消除误报、显示更多信息等。如果速度不是您的
第一优先级,请使用此选项!
-K <num> - 智能模式聚类阈值(默认:8)。当同一(code, size_bucket)
命中数达到N后,后续匹配将被抑制为通配符噪声
递归选项
-d <num> - 最大递归深度(默认:0 = 不递归)。
递归进入以'/'结尾且返回200/301/302/401/403的命中
-e <str> - 从递归中排除的路径(子串匹配),
多个用','分隔(例如 '/admin/,logout')
输出选项
-l <file> - 将命中记录到文件。使用单一-O格式时,路径按原样使用;
使用多种格式时,路径作为主干,每个格式附加'.<ext>'。
没有-O时格式默认为'log'(文本)
-O <fmts> - 选择加入记录并选择格式:'log'、'csv'、'jsonl'、'all'
或逗号列表(例如 'log,jsonl')。
没有-l时,每个格式会获得自动生成的文件名
(例如 https-www-nullsecurity-net_foo.<ext>)
-N - 禁用彩色输出(当不在TTY上或设置了NO_COLOR环境变量时
也会自动禁用)
其他选项
-n <str> - 名称服务器(默认:'1.1.1.1,8.8.8.8,208.67.222.222'
多个用','分隔)
-z <file> - 从之前按ctrl+c时写入的会话文件恢复
(仅支持等级0的保存)
杂项
-X - 打印内置的User-Agent列表
-V - 打印lulzbuster版本并退出
-H - 打印此帮助并退出
noptrix
查看 docs/LICENSE。
我们特此强调,在 nullsecurity.net 上发现的与黑客相关的内容仅供教育目的。我们对任何损害概不负责。您对自己的行为负责。