FFuf est un fuzzer web écrit en Go, rapide et flexible, utilisé pour découvrir des répertoires, fichiers, paramètres ou sous-domaines cachés en substituant un mot-clé (FUZZ) dans une requête HTTP à partir d’une wordlist. Très utilisé en reconnaissance de pentest pour son débit et sa gestion fine des filtres de réponse.
🔴 Offensif
# Découverte de répertoires, filtre les réponses 404 et exporte en JSON
$ ffuf -u https://cible.example.com/FUZZ -w wordlist.txt -fc 404 -o results.json -of json
$ ffuf -u https://cible.example.com/FUZZ -w wordlist.txt -fc 404 -o results.json -of json
La commande produit un fichier results.json listant chaque mot testé ayant produit une réponse “intéressante” (code HTTP, taille, temps de réponse), en excluant le bruit des 404 ; base de départ classique pour une phase de reconnaissance avant exploitation manuelle.