Reconocimiento con ffuf

 

https://www.onlinetis.com

Reconocimiento con ffuf

ffuf (Fuzz Faster U Fool) es una de las herramientas más potentes y rápidas para el descubrimiento de directorios, archivos, subdominios y parámetros en aplicaciones web. Al estar escrita en Go, destaca por su velocidad extrema.

A continuación, tienes una guía rápida para dominar esta herramienta en Kali Linux.

1. Instalación

Si no la tienes instalada en tu Kali, puedes obtenerla fácilmente desde los repositorios oficiales:

Bash
sudo apt update
sudo apt install ffuf

2. Comandos Básicos (Sintaxis)

La estructura principal de ffuf es:

ffuf -w <wordlist> -u <url_objetivo/FUZZ>

  • -w: Ruta a tu diccionario (wordlist).

  • -u: URL objetivo. Debes colocar la palabra FUZZ donde quieras que ffuf pruebe las palabras del diccionario.

3. Escenarios de uso comunes

A. Descubrimiento de directorios

Es el uso más frecuente. Buscamos carpetas ocultas en un servidor:

Bash
ffuf -w /usr/share/wordlists/dirb/common.txt -u http://ejemplo.com/FUZZ

B. Filtrado de resultados (Ahorra tiempo)

Para no ver resultados basura (como errores 404), puedes filtrar por código de estado:

Bash
ffuf -w /usr/share/wordlists/dirb/common.txt -u http://ejemplo.com/FUZZ -fc 404

( -fc significa "Filter Code", es decir, ocultar códigos 404).

C. Descubrimiento de subdominios

Si quieres buscar subdominios, coloca FUZZ antes del dominio:

Bash
ffuf -w /usr/share/wordlists/subdomains.txt -u http://FUZZ.ejemplo.com

D. Fuzzing de extensiones de archivos

Si buscas archivos específicos (como .php, .txt, .bak):

Bash
ffuf -w /usr/share/wordlists/dirb/common.txt -u http://ejemplo.com/FUZZ -e .php,.txt,.bak

4. Diccionarios Recomendados

En Kali Linux, ya tienes diccionarios instalados en:

/usr/share/wordlists/

Para mejores resultados, te recomiendo instalar SecLists (el estándar de la industria):

Bash
sudo apt install seclists

Una vez instalado, los encontrarás en /usr/share/wordlists/seclists/.

5. Resumen de flags útiles

FlagDescripción
-wDefine la ruta del diccionario.
-uDefine la URL objetivo.
-mcMatch Code (mostrar solo códigos específicos, ej: -mc 200).
-fcFilter Code (ocultar códigos específicos, ej: -fc 403,404).
-tNúmero de hilos (threads). Por defecto es 40, puedes subirlo si tienes buena red.
-oGuardar el resultado en un archivo (ej: -o resultados.json).
-HAñadir cabeceras personalizadas (ej: -H "User-Agent: MiAgente").

Nota importante: Utiliza esta herramienta únicamente en entornos controlados (como laboratorios de TryHackMe, HackTheBox) o en sitios donde tengas permiso explícito para realizar pruebas de seguridad. El uso no autorizado puede ser ilegal.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux