HacktheboxのShoppyをやっていて、Writeupに登場していたwfuzzを初めて使ったのでメモしておく。
wfuzz -w <WORDLIST> -u http://example.com/FUZZ
// Lists the available output formatswfuzz -e printers wfuzz -w <WORDLIST> -u http://example.com/FUZZ -f /path/to/file.jsonwfuzz -w <WORDLIST> -u http://example.com/FUZZ -f /path/to/file.csv
wfuzz -w <WORDLIST> -u http://example.com?param=FUZZ
wfuzz -w <WORDLIST> -u http://example.com -d "param=FUZZ"
wfuzz -w <WORDLIST> -u http://example.com -b cookie=FUZZ
サブドメインの調査にも。
wfuzz -w <WORDLIST> -u http://example.com -H 'Host: FUZZ.example.com'
–sc <STATUS_CODE>-sl <LINE>-sw <WORD>-sh <CHAR NUM>-ss <REGEX>
–hc <STATUS_CODE>-hl <LINE>-hw <WORD>-hh <CHAR NUM>-hs <REGEX>