このプロジェクトについて

ffuf(Fuzz Faster U Fool)はGoで書かれたウェブファジングツールです。URL、ヘッダー、またはPOSTデータにおいてFUZZキーワードプレースホルダーを使用し、単語リストベースのテストにおける注入ポイントを定義します。 主な機能には以下のものがあります: - 単語リストによるコンテンツおよびディレクトリ探索 - DNSレコードなしでのバーチャルホスト探索(Hostヘッダーのファズングにより) - GETおよびPOSTパラメーターのファズング(JSONデータも含む) - 複数の入力モード:単語リストファイル、外部コマンド(Radamsaのようなミュテーターなど)、生のHTTPリクエストファイル - 複数単語リスト操作モード:clusterbomb、pitchfork、sniper - 深さと戦略(リダイレクトベースまたはグリーディー)を設定可能な再帰スキャン - HTTPステータスコード、レスポンスサイズ、単語数、行数、正規表現、最初のバイト到達時間によるフィルタリングとマッチング - フィルタリングオプションの自動キャリブレーション - デフォルトのffufrcファイルまたはカスタム設定ファイルによる構成 - JSON、HTML、CSV、Markdownなどの形式での出力 - スキャンの一時停止、フィルターの再構成、ジョブキュー管理、結果の保存が可能なインタラクティブモード - レート制限、並列制御、実行時間制限 - HTTP/2対応、プロキシサポート(HTTPおよびSOCKS5)、クライアント証明書認証 インストールは事前ビルド済みバイナリ、Homebrew、Scoop、Winget、またはGo installを通じて可能です。ソースからのビルドにはGo 1.20以降が必要です。