Ffuf
Herramienta de fuzzing utilizada para:
Descubrir directorios y archivos ocultos en aplicaciones web.
Enumerar subdominios.
Realizar pruebas de fuzzing en parámetros GET o POST.
Explorar APIs o rutas ocultas en una web.
Buscar directorios o archivos ocultos en el dominio usando el diccionario común de dirb:
ffuf -u http://dominio.com/FUZZ -w /usr/share/wordlists/dirb/common.txt
Buscar subdominios:
ffuf -u http://dominio.com -H 'Host: FUZZ.dominio.com' -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt -fw 18
Ver maquinas Shibboleth
Last updated