Notas de Luis

Esta herramienta sirve para fuzzear todo tipo de parámetro, incluso para encontrar subdominios Detectar subdominios.

Para buscar directorios ocultos, lo haremos con este comando y utilizando uno de los diccionarios que se encuentran en la ruta /usr/share/wordlists/dirbuster:

wfuzz -c --hc 404 -t 200 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt https://google.es/FUZZ

Y nos encuentra dos directorios ocultos:

FUERZA BRUTA PANEL DE LOGIN CON WFUZZ

También podemos hacer un ataque de diccionario con wfuzz para probar muchos posibles usuarios dentro de un panel de login, por ejemplo en una web donde si pongo un usuario, me dice si existe o no en el sistema como en este caso:

Por tanto yo puedo probar con muchos usuarios a ver si en alguno me dice que sí existe este usuario. Utilizando este diccionario, con WFUZZ podemos hacer estas comprobación de esta forma:

Pero así lo que ocurre es que me muestra cada uno de los intentos:

Pero con wfuzz, podemos decir que siempre y cuando el mensaje de error de la web sea el mismo, que no lo muestre; y que sólo nos muestre el usuario que genera un mensaje diferente en la web; usando el parámetro –hs:

Y nos encuentra el usuario Tyler:

MAQUINA SECNOTES (SQL Injection, CSRF (Cross-site request forgery), detectar usuarios válidos con wfuzz, netcat en windows, php malicioso y escalar privilegios en máquina Windows con subsistema de Linux instalado a través de ejecutar un bash.exe)

FUZZEAR POR EXTENSIONES DE ARCHIVOS CON WFUZZZ

Si queremos fuzzear por extensiones de archivos, lo haremos de la siguiente forma:

wfuzz -c --hc 404 -w diccionario.txt http://example.com/FUZZ.php

DETECTAR SUBDOMINIOS CON WFUZZ

Podemos detectar subdominios con wfuzz de la siguiente forma:

wfuzz -c --hc=404,200 -w /usr/share/wordlists/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-medium.txt -H "Host: FUZZ.hunterzone.nyx" -u 192.168.0.40
computing/hacking/hacking_web/fuzzing_web/wfuzz.txt · Última modificación: por 127.0.0.1