FFuF

Segurança de Aplicações Web

Código aberto Uso autorizado

O que é o FFuF

Fast web fuzzer escrito em Go, extremamente rápido e versátil para fuzzing de aplicações web. Suporta fuzzing de diretórios, parâmetros, headers, POST data e muito mais. Popular em bug bounty pela sua velocidade e flexibilidade.

Recursos principais

  • Fuzzing ultra-rápido de aplicações web
  • Suporte a fuzzing de múltiplos elementos (path, params, headers)
  • Filtros avançados por status, tamanho, palavras
  • Recursão automática em diretórios
  • Colorização e output customizável

Área de atuação

Segurança de Aplicações Web: Proxies de interceptação, scanners e fuzzers para testar aplicações web.

O FFuF executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

fuzzingweb-enumerationbug-bountyfastdirectory-bruteforce
Acessar o site oficial
Voltar ao catálogo de ferramentas