Reconocimiento con ffuf
Reconocimiento con ffuf
ffuf (Fuzz Faster U Fool) es una de las herramientas más potentes y rápidas para el descubrimiento de directorios, archivos, subdominios y parámetros en aplicaciones web. Al estar escrita en Go, destaca por su velocidad extrema.
A continuación, tienes una guía rápida para dominar esta herramienta en Kali Linux.
1. Instalación
Si no la tienes instalada en tu Kali, puedes obtenerla fácilmente desde los repositorios oficiales:
sudo apt update
sudo apt install ffuf
2. Comandos Básicos (Sintaxis)
La estructura principal de ffuf es:
ffuf -w <wordlist> -u <url_objetivo/FUZZ>
-w: Ruta a tu diccionario (wordlist).-u: URL objetivo. Debes colocar la palabra FUZZ donde quieras queffufpruebe las palabras del diccionario.
3. Escenarios de uso comunes
A. Descubrimiento de directorios
Es el uso más frecuente. Buscamos carpetas ocultas en un servidor:
ffuf -w /usr/share/wordlists/dirb/common.txt -u http://ejemplo.com/FUZZ
B. Filtrado de resultados (Ahorra tiempo)
Para no ver resultados basura (como errores 404), puedes filtrar por código de estado:
ffuf -w /usr/share/wordlists/dirb/common.txt -u http://ejemplo.com/FUZZ -fc 404
( -fc significa "Filter Code", es decir, ocultar códigos 404).
C. Descubrimiento de subdominios
Si quieres buscar subdominios, coloca FUZZ antes del dominio:
ffuf -w /usr/share/wordlists/subdomains.txt -u http://FUZZ.ejemplo.com
D. Fuzzing de extensiones de archivos
Si buscas archivos específicos (como .php, .txt, .bak):
ffuf -w /usr/share/wordlists/dirb/common.txt -u http://ejemplo.com/FUZZ -e .php,.txt,.bak
4. Diccionarios Recomendados
En Kali Linux, ya tienes diccionarios instalados en:
/usr/share/wordlists/
Para mejores resultados, te recomiendo instalar SecLists (el estándar de la industria):
sudo apt install seclists
Una vez instalado, los encontrarás en /usr/share/wordlists/seclists/.
5. Resumen de flags útiles
| Flag | Descripción |
-w | Define la ruta del diccionario. |
-u | Define la URL objetivo. |
-mc | Match Code (mostrar solo códigos específicos, ej: -mc 200). |
-fc | Filter Code (ocultar códigos específicos, ej: -fc 403,404). |
-t | Número de hilos (threads). Por defecto es 40, puedes subirlo si tienes buena red. |
-o | Guardar el resultado en un archivo (ej: -o resultados.json). |
-H | Añadir cabeceras personalizadas (ej: -H "User-Agent: MiAgente"). |
Nota importante: Utiliza esta herramienta únicamente en entornos controlados (como laboratorios de TryHackMe, HackTheBox) o en sitios donde tengas permiso explícito para realizar pruebas de seguridad. El uso no autorizado puede ser ilegal.