scan_fuzzing_ffuf
Discover hidden directories, parameters, and REST API endpoints by fuzzing URLs with a customizable wordlist. Supports HTTP methods, WAF evasion mode, and response filtering.
Instructions
Fuzzing rápido usando ffuf. Mais veloz e flexível que gobuster. Suporta fuzzing de diretórios, parâmetros GET/POST e endpoints de API REST.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| method | No | Método HTTP. Padrão: "GET" | GET |
| evasion | No | True = 5 threads + rate-limit 10 req/s + delay 200ms + User-Agent real. Use quando o alvo tiver WAF ou rate limiting. | |
| wordlist | No | Caminho da wordlist no container. | /usr/share/wordlists/dirb/common.txt |
| param_name | No | Parâmetro a fuzzar. Gera ?param=FUZZ (GET) ou body param=FUZZ (POST). | |
| target_url | Yes | URL com FUZZ embutido, ou URL base quando param_name for fornecido. | |
| filter_size | No | Filtrar respostas com este tamanho exato (bytes). Use para esconder a resposta padrão de 404 personalizado. | |
| match_codes | No | Status codes a reportar. Padrão: "200,301,302,403" | 200,301,302,403 |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||