Recursive Fuzzing

Recursive Scanning

Em ffuf, podemos ativar a varredura recursiva com o -recursionsinalizador e podemos especificar a profundidade com o -recursion-depthsinalizador. Se especificarmos -recursion-depth 1, isso apenas confundirá os diretórios principais e seus subdiretórios diretos. Se algum subdiretório for identificado (como /login/user, isso não irá confundi-lo nas páginas). Ao usar recursão em ffuf, podemos especificar nossa extensão com-e .php

ffuf -w /opt/useful/SecLists/Discovery/Web-Content/directory-list-2.3-small.txt:FUZZ -u http://SERVER_IP:PORT/FUZZ -recursion -recursion-depth 1 -e .php -v

Last updated