Fuzzing con ffuf

Ffuf es una herramienta de fuzzing de código abierto escrita en Go que se centra en la velocidad y la flexibilidad. https://github.com/ffuf/ffuf.

Algunos ejemplos de uso:

ffuf -u “https://nagios.monitored.htb/FUZZ” -w /usr/share/seclists/Discovery/Web-Content/directory-list-2.3-small.txt

-fs para quitar falsos positivos -r para comprobar que tienen subdirectorios

ffuf -u “https://nagios.monitored.htb/nagiosxi/api/v1/FUZZ” -w /usr/share/SecLists/Discovery/Web-Content/directory-list-2.3-small.txt -r -recursion -fs 32