Tabla de Contenidos
Esta herramienta sirve para fuzzear todo tipo de parámetro, incluso para encontrar subdominios Detectar subdominios.
Para buscar directorios ocultos, lo haremos con este comando y utilizando uno de los diccionarios que se encuentran en la ruta /usr/share/wordlists/dirbuster:
wfuzz -c --hc 404 -t 200 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt https://google.es/FUZZ
Y nos encuentra dos directorios ocultos:
FUERZA BRUTA PANEL DE LOGIN CON WFUZZ
También podemos hacer un ataque de diccionario con wfuzz para probar muchos posibles usuarios dentro de un panel de login, por ejemplo en una web donde si pongo un usuario, me dice si existe o no en el sistema como en este caso:
Por tanto yo puedo probar con muchos usuarios a ver si en alguno me dice que sí existe este usuario. Utilizando este diccionario, con WFUZZ podemos hacer estas comprobación de esta forma:
Pero así lo que ocurre es que me muestra cada uno de los intentos:
Pero con wfuzz, podemos decir que siempre y cuando el mensaje de error de la web sea el mismo, que no lo muestre; y que sólo nos muestre el usuario que genera un mensaje diferente en la web; usando el parámetro –hs:
Y nos encuentra el usuario Tyler:
FUZZEAR POR EXTENSIONES DE ARCHIVOS CON WFUZZZ
Si queremos fuzzear por extensiones de archivos, lo haremos de la siguiente forma:
wfuzz -c --hc 404 -w diccionario.txt http://example.com/FUZZ.php
DETECTAR SUBDOMINIOS CON WFUZZ
Podemos detectar subdominios con wfuzz de la siguiente forma:
wfuzz -c --hc=404,200 -w /usr/share/wordlists/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-medium.txt -H "Host: FUZZ.hunterzone.nyx" -u 192.168.0.40





