Software">
9 Ffuf - 5SOA
9 Ffuf - 5SOA
9 Ffuf - 5SOA
d’investigation
-FFUF-
ECOLE
ECOLE IT
IT –– 5SOA
5SOA -- Année
Année Académique
Académique 2023-2024
2023-2024 –– ©
© Tous
Tous droits
droits réservés
réservés
Résumé
• La reconnaissance
• Le fuzzing Web
• Présentation de l’outil FFUF
• Utilisations de FFUF
Reco
Scan
Exploit
Post
Exploit
…
Maintenance
GUI/CLI CLI GUI CLI CLI CLI CLI
Format de text xml,csv,txt json,xml,csv,t json,ejsonhtml, text json,csv,html,r
sortie xt,md md,csv,ecsv aw
Multithread
Proxy
Auth Basic Basic/Digest/ Basic avec Basic avec Basic Basic/Digest/N
NTLM headers headers TLM
WL fournies
Multiple WL
Multiple urls
Choix
méthode
Post data
fuzzing
Header fuzzing
Method
fuzzing
Filtre des
réponses Limité
• Présent dans le repo Kali: sponsorisé par Offensive Security ce qui nous
permet d'avoir les nouvelles versions plus rapidement sous Kali -
https://www.kali.org/tools/ffuf/
$ ffuf -u FUZZ1://FUZZ2:FUZZ3/ \
-X FUZZ4 \
-H "Host: "FUZZ5 \
-w ./httphttps.txt:FUZZ1 \
-w ./ipsrv.txt:FUZZ2 \
-w ./ports.txt:FUZZ3 \
-w ./getpost.txt:FUZZ4 \
-w ./hosts.txt:FUZZ5 \
-v
Exemples de valeurs:
• FUZZ1 = http|https
• FUZZ2 = alias dns|ip
• FUZZ3 = 80|443|8443|8080
• FUZZ4 = GET|POST
• FUZZ5 = |127.0.0.1|dumy
• Dans ce mode, les filtres peuvent être reconfigurés, les files d'attente gérées et
l'état actuel sauvegardé sur disque.
• Dans la version Burp Suite Community, l’utilisation du web fuzzer Intruder est
bridée en vitesse d’exécution;
• Avec Burp Suite, on peut visualiser le contenu des réponses retournées par
FFUF et basculer sur Intruder ou Repeater en fonction de l’intérêt de la requête.
Ajouter l’option: -x
$ ffuf -u FUZZ1://FUZZ2:FUZZ3/ \
-X FUZZ4 \
-H "Host: "FUZZ5 \
-w ./httphttps.txt:FUZZ1 \
-w ./ipsrv.txt:FUZZ2 \
-w ./ports.txt:FUZZ3 \
-w ./getpost.txt:FUZZ4 \
-w ./hosts.txt:FUZZ5 \
-v \
-x http://127.0.0.1:8080
www.ecole-it.com