このプロジェクトについて
ffuf(Fuzz Faster U Fool)はGoで書かれたウェブファジングツールです。URL、ヘッダー、またはPOSTデータにおいてFUZZキーワードプレースホルダーを使用し、単語リストベースのテストにおける注入ポイントを定義します。
主な機能には以下のものがあります:
- 単語リストによるコンテンツおよびディレクトリ探索
- DNSレコードなしでのバーチャルホスト探索(Hostヘッダーのファズングにより)
- GETおよびPOSTパラメーターのファズング(JSONデータも含む)
- 複数の入力モード:単語リストファイル、外部コマンド(Radamsaのようなミュテーターなど)、生のHTTPリクエストファイル
- 複数単語リスト操作モード:clusterbomb、pitchfork、sniper
- 深さと戦略(リダイレクトベースまたはグリーディー)を設定可能な再帰スキャン
- HTTPステータスコード、レスポンスサイズ、単語数、行数、正規表現、最初のバイト到達時間によるフィルタリングとマッチング
- フィルタリングオプションの自動キャリブレーション
- デフォルトのffufrcファイルまたはカスタム設定ファイルによる構成
- JSON、HTML、CSV、Markdownなどの形式での出力
- スキャンの一時停止、フィルターの再構成、ジョブキュー管理、結果の保存が可能なインタラクティブモード
- レート制限、並列制御、実行時間制限
- HTTP/2対応、プロキシサポート(HTTPおよびSOCKS5)、クライアント証明書認証
インストールは事前ビルド済みバイナリ、Homebrew、Scoop、Winget、またはGo installを通じて可能です。ソースからのビルドにはGo 1.20以降が必要です。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.