Feroxbuster решает конкретную проблему, с которой сталкивается каждый, кто делает directory busting: что делать с найденными директориями? Gobuster и ffuf покажут вам /api, но не полезут внутрь автоматически. Feroxbuster сделает это по умолчанию.

Рекурсивность как основная фича

Feroxbuster автоматически погружается в каждую найденную директорию и фаззит её содержимое. Глубина задаётся параметром --depth:

feroxbuster -u http://target.com -w wordlist.txt --depth 3

Это особенно ценно при тестировании сложных API и веб-приложений с глубокой структурой директорий.

Базовое использование

feroxbuster -u http://target.com -w /usr/share/wordlists/dirb/common.txt

С расширениями файлов:

feroxbuster -u http://target.com -w wordlist.txt -x php,html,txt,bak,zip

Сразу с несколькими словарями:

feroxbuster -u http://target.com -w dirs.txt -w files.txt

Фильтрация

Показывать только нужные коды ответа:

feroxbuster -u http://target.com -w wordlist.txt -s 200,301,302,403

Скрыть ответы по размеру (убрать типичные "not found" страницы):

feroxbuster -u http://target.com -w wordlist.txt --filter-size 1234

Скрыть по количеству строк:

feroxbuster -u http://target.com -w wordlist.txt --filter-lines 10

Скорость и потоки

Feroxbuster по умолчанию запускает 50 потоков. Для контроля нагрузки:

feroxbuster -u http://target.com -w wordlist.txt -t 20 --rate-limit 100

Работа с аутентификацией

HTTP Basic Auth:

feroxbuster -u http://target.com -w wordlist.txt -u admin -p password

Через cookies:

feroxbuster -u http://target.com -w wordlist.txt -b "session=abc123"

Через заголовки (Bearer token для API):

feroxbuster -u http://target.com/api -w wordlist.txt -H "Authorization: Bearer eyJ..."

Интерактивный режим

Feroxbuster поддерживает управление во время работы — нажатие клавиш в процессе сканирования позволяет:

  • Enter — показать текущий статус
  • s — статистика
  • q — завершить текущую задачу
  • f — добавить фильтр на лету

Сохранение и возобновление

feroxbuster -u http://target.com -w wordlist.txt -o results.txt --resume-from state.json

Если сканирование прервалось — можно продолжить с того же места.

Место в рабочем процессе

Feroxbuster я использую когда цель — крупное веб-приложение или API с неочевидной структурой. Начинаю с небольшого словаря на корневом уровне с глубиной 2-3, смотрю что нашлось, затем запускаю более детальный скан на интересных директориях. Сохранение состояния позволяет безопасно прерваться и продолжить позже.