R-FER
feroxbuster
Escáner de descubrimiento de contenido rápido y recursivo para directorios y archivos, escrito en Rust.
Sitio oficialVolver al catálogo
RESUMEN
feroxbuster es una herramienta de descubrimiento de contenido escrita en Rust que fuerza directorios y archivos con una wordlist y luego recursa automáticamente en cualquier directorio nuevo que encuentra — sin necesidad de relanzar el escaneo a mano en cada ruta descubierta como con fuzzers antiguos envueltos en bash.
Viene con valores por defecto razonables (filtrado automático de respuestas wildcard, seguimiento de redirecciones, extracción de enlaces desde respuestas HTML) y escala a wordlists muy grandes gracias a su núcleo en Rust, exponiendo además filtros por código de estado, tamaño, conteo de palabras y regex para reducir ruido en aplicaciones ruidosas.
CASOS DE USO
Casos de uso en un engagement
- 01
Mapear recursivamente la estructura completa de directorios de una app web con un solo comando.
- 02
Extraer enlaces de respuestas HTML/JS rastreadas para alimentar más fuzzing.
- 03
Filtrar automáticamente respuestas wildcard/soft-404 en apps que devuelven 200 para todo.
- 04
Correr wordlists grandes contra varios hosts en alcance sin relanzar manualmente.
PRIMEROS PASOS
Cuando necesitas fuerza bruta de directorios recursiva y automática sin relanzar el fuzzer a mano en cada carpeta nueva encontrada.
- Confirma que el objetivo y la profundidad de recursión están dentro del alcance acordado.
- Instala vía cargo, un gestor de paquetes o un binario precompilado de releases.
- Lanza un escaneo base contra la URL raíz con una wordlist moderada.
- Deja que feroxbuster recurse automáticamente, vigilando la profundidad para que no corra sin límite en una app enorme.
- Revisa los enlaces extraídos y las rutas descubiertas, verificando a mano lo interesante.
feroxbuster -u https://target.example.com -w /usr/share/seclists/Discovery/Web-Content/raft-medium-directories.txt -x php,htmlANTES DE USARLA
Qué revisar antes de lanzarla
La recursión multiplica el volumen de peticiones rápido en sitios profundos — limita la profundidad (--depth) y los hilos a lo que soporten la ventana acordada y el objetivo.
La elección de wordlist y extensiones determina la cobertura directamente; si falta la lista de extensiones correcta para el stack del objetivo, archivos reales quedan sin encontrar.
Los enlaces auto-extraídos de JS/HTML pueden traer dominios de terceros fuera de alcance — filtra la lista de objetivos antes de fuzzearlos también.