CTF HACKS

Como usar WFUZZ para encontrar rutas

En este post aprenderás a usar WFUZZ, una herramienta potente y flexible para descubrir rutas y directorios ocultos en servidores web. Si estás interesado en mejorar tus habilidades de pentesting y quieres aprender a usar WFUZZ para encontrar esas rutas escondidas, ¡estás en el lugar correcto! En esta guía, te explicaremos de forma sencilla cómo utilizar esta herramienta, abordando conceptos como el fuzzing, parámetros, diccionarios y más.

Diccionario para buscar directorios con WFUZZ

Vamos a usar el diccionario para encontrar rutas de SecLists es recomendable que descarguéis todos los diccionarios porque en algunas ocasiones os podrán hacer falta todos ellos.

Como usar WFUZZ | Comandos

Ahora vamos a ejecutar el comando de WFUZZ que más utilizo al atacar una máquina de HackTheBox para ver que rutas nos encuentra, también te explico que significa cada parámetro del comando.

  • -c–> Damos color al output.
  • –hc=404 –> Oculta códigos de respuesta 404.
  • -w –> Diccionario que usaremos.
  • Por último la URL del sitio web y la palabra FUZZ indica donde se hace la fuerza bruta.
Como usar WFUZZ
Comandos de WFUZZ para localizar rutas en una web.

Deja un comentario

Scroll al inicio
CTF HACKS
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.