Extensiones
DIRB
<target> = objetivo.
-X = extensión de archivo.
<extension> = extensión(es), por ejemplo:
.php, .txt, .old, .bak
.
-o = guarda resultado en archivo
dirb-fuzzing-extensions.txt
.
dirsearch
-u = URL.
<target> = objetivo.
-e = extensión(es), por ejemplo:
txt,html,php,jsp,aspx,bak
.-f = fuerza extensiones.
-r = búsqueda recursiva.
Gobuster
-e = modo expandido, imprimir URL “completas”.
-u = URL.
<target> = objetivo.
-w = wordlist.
<path-wordlist> = ruta de wordlist.
-x = extensión de archivo.
<extension> = extensión(es), por ejemplo:
.php, .txt, .old, .bak
.
-o = guarda resultado en archivo
gobuster-fuzzing-extensions.txt
.
FFuF
-u = URL.
<target> = objetivo.
FUZZ = la palabra
FUZZ
será reemplazada con los valores de la wordlist.
-e = extensión(es), por ejemplo:
.txt,.html,.php,.jsp,.aspx,.bak
.-c = output con colores.
-fc <code> = filtra respuestas por el código especificado, por ejemplo:
404
.-o = guarda resultado en archivo.
Basado en recopilación de información
Wfuzz
-c = output con colores.
-z = especifica el payload para cada palabra clave FUZZ utilizada.
<path-wordlist> = ruta de wordlist de palabras (SecList).
<extension> = extensión(es), por ejemplo:
php-txt-old-bak
.
--hc <code> = oculta respuestas por el código especificado, por ejemplo:
404
.<target> = objetivo.
FUZZ = la palabra
FUZZ
será reemplazada con los valores de la wordlist.FUZ2Z = la palabra
FUZ2Z
será reemplazada con los valores de extensión(es).
Última actualización