Feroxbuster решает конкретную проблему, с которой сталкивается каждый, кто делает directory busting: что делать с найденными директориями? Gobuster и ffuf покажут вам /api, но не полезут внутрь автоматически. Feroxbuster сделает это по умолчанию.
Рекурсивность как основная фича
Feroxbuster автоматически погружается в каждую найденную директорию и фаззит её содержимое. Глубина задаётся параметром --depth:
feroxbuster -u http://target.com -w wordlist.txt --depth 3
Это особенно ценно при тестировании сложных API и веб-приложений с глубокой структурой директорий.
Базовое использование
feroxbuster -u http://target.com -w /usr/share/wordlists/dirb/common.txt
С расширениями файлов:
feroxbuster -u http://target.com -w wordlist.txt -x php,html,txt,bak,zip
Сразу с несколькими словарями:
feroxbuster -u http://target.com -w dirs.txt -w files.txt
Фильтрация
Показывать только нужные коды ответа:
feroxbuster -u http://target.com -w wordlist.txt -s 200,301,302,403
Скрыть ответы по размеру (убрать типичные "not found" страницы):
feroxbuster -u http://target.com -w wordlist.txt --filter-size 1234
Скрыть по количеству строк:
feroxbuster -u http://target.com -w wordlist.txt --filter-lines 10
Скорость и потоки
Feroxbuster по умолчанию запускает 50 потоков. Для контроля нагрузки:
feroxbuster -u http://target.com -w wordlist.txt -t 20 --rate-limit 100
Работа с аутентификацией
HTTP Basic Auth:
feroxbuster -u http://target.com -w wordlist.txt -u admin -p password
Через cookies:
feroxbuster -u http://target.com -w wordlist.txt -b "session=abc123"
Через заголовки (Bearer token для API):
feroxbuster -u http://target.com/api -w wordlist.txt -H "Authorization: Bearer eyJ..."
Интерактивный режим
Feroxbuster поддерживает управление во время работы — нажатие клавиш в процессе сканирования позволяет:
- Enter — показать текущий статус
- s — статистика
- q — завершить текущую задачу
- f — добавить фильтр на лету
Сохранение и возобновление
feroxbuster -u http://target.com -w wordlist.txt -o results.txt --resume-from state.json
Если сканирование прервалось — можно продолжить с того же места.
Место в рабочем процессе
Feroxbuster я использую когда цель — крупное веб-приложение или API с неочевидной структурой. Начинаю с небольшого словаря на корневом уровне с глубиной 2-3, смотрю что нашлось, затем запускаю более детальный скан на интересных директориях. Сохранение состояния позволяет безопасно прерваться и продолжить позже.
Пока нет комментариев. Будьте первым!