Hoşgeldin Misafir

Ffuf - Cheatsheet

WeeZe

8 Haz 2025
817 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
ffuf-logo.svg
# Nedir:
FFUF (Fuzz Faster U Fool), web uygulamalarında directory, parameter, value, vhost, header ve authentication fuzzing işlemlerini yüksek hızda yapabilen, filtreleme ve çıktı formatlama özellikleriyle bug bounty ve pentest dünyasının standart fuzzing aracıdır.

# Daha detaylı incelemek isterseniz Turkhacks Resmi Github reposundan bakabilirsiniz.

Markdown (GitHub flavored):
### Turkhacks.com | Bug Researchers Team
GitHub: https://github.com/turkhacks-com
Ffuf GitHub: https://github.com/ffuf/ffuf


# DIRECTORY / CONTENT DISCOVERY

## Basit dizin taraması (Wordlist ile)
ffuf -u https://example.com/FUZZ -w /usr/share/wordlists/dirb/common.txt

---

# PARAMETER FUZZING

## GET parametre adı fuzzing
ffuf -u "https://example.com/index.php?FUZZ=1" -w /usr/share/wordlists/params.txt

## POST isteği ile değer fuzzing
ffuf -u "https://example.com/login" -X POST -d "username=admin&password=FUZZ" -w /usr/share/wordlists/rockyou.txt

## Çoklu parametre fuzzing
ffuf -u "https://example.com/index.php?FUZZ=FUZZ2" \
-w /usr/share/wordlists/params.txt:/usr/share/wordlists/values.txt

---

# HEADER / WAF / VHOST

## Özel header ile fuzzing
ffuf -u "https://example.com/FUZZ" -H "User-Agent: Mozilla" -w /usr/share/wordlists/dirb/common.txt

## HTTP koduna göre filtreleme (Sadece 200)
ffuf -u https://example.com/FUZZ -w /usr/share/wordlists/dirb/common.txt -mc 200

## Büyük-küçük harf ile WAF bypass denemesi
ffuf -u "https://example.com/FuZz" -w /usr/share/wordlists/dirb/common.txt -mc 200

## Alt domain / VHost fuzzing
ffuf -u "https://FUZZ.example.com" \
-w /usr/share/wordlists/subdomains.txt \
-H "Host: FUZZ.example.com"
ffuf -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt \
-u http://nahamstore.thm/ \
-H "Host: FUZZ.nahamstore.thm" -fw 125

---

# OUTPUT / RAPOR

## Sonuçları JSON formatında kaydet
ffuf -u https://example.com/FUZZ \
-w /usr/share/wordlists/dirb/common.txt \
-o results.json -of json

---

# İpuçları

-fw (filter word count) ve -fs (filter size) çok kritik filtrelerdir
VHost fuzzing, gizli admin panellerinin %60’ını ortaya çıkarır
Parametre fuzzing API endpoint keşfinde altın madendir
Büyük wordlist ile başlamadan önce küçük liste ile baseline çıkarın
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
**FFUF—Tahmin Hızlandırma Çizelgesi**

| Komut | Açıklama | Örnek |
|-------|----------|-------|
| `ffuf -u <URL> -w <Wordlist>` | Varsayılan gören **FUZZ** yerini kelime listeden doldurur. | `ffuf -u https://target.com/FUZZ -w /usr/share/wordlists/dirb/common.txt` |
| `-t <request>` | Aynı anda kaç istek yapılacağını ayarla (default 30). | `-t 50` |
| `-mc <codes>` | Sadece verilen HTTP kodlarını göster. | `-mc 200,301` |
| `-o <file>` | Çıktıyı dosyaya kaydet. | `-o results.txt` |
| `-of json` | Çıktıyı JSON formatına döndür. | `-of json` |
| `-recursion` | Bulunan dizinlere yineleme yap. | `-recursion` |
| `-recursion-depth <n>` | Azami derinliği ayarla. | `-recursion-depth 3` |
| `-ac` | Auto-complete, uzantı ekler. | `-ac` |
| `-u <URL>` | Hedef URL, “FUZZ” sözcüğü zorunlu. | `-u https://victim.com/api/USERFUZ` |
| `-H <Header>` | Özel HTTP başlıkları ekle. | `-H "Authorization: Bearer XYZ"` |
| `-v` | Sıradan mod. | `-v` |

### En Popüler Kullanım Örnekleri

1. **Klasik dizin keşfi**
`ffuf -u https://test.com/FUZZ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -t 40 -mc 200,301 -o dirs.txt`

2. **Dosya uzantılarıyla gezinti**
`ffuf -u https://test.com/FUZZ -w /usr/share/wordlists/common.txt,a=.php,.txt -t 30 -mc 200 -o files.txt`

3. **Aynı anda parametre ve dizin keşfi**
`ffuf -u https://api.test.com/endpoint?FUZZ= -w /usr/share/wordlists/wordlist.txt -t 20 -mc 200 -o params.txt`

4. **Sütun adı, birleştirme, vb. (PostgreSQL)**
`ffuf -u https://app.com/CTF/FUZZ -w kwlist.txt,mail -w kwlist.txt,filename -w kwlist.txt,md5 -t 100 -mc 200,302 --Body "id=1' UNION SELECT 1,'"+FUZZ+"',3#" -o sql_injection.txt`

### İpuçları

- **Çoklu listeler**: `-w list1.txt,list2.txt` → her birini ayrı bir CSV sütunu olarak kullan.
- **Rewrite**: `-w list.txt,a=1,b=2,c=1` → listede dönüşüm için ‘a’, ‘b’, ‘c’ değişkenleri.
- **Daha hızı**, `-t 200` veya `- Höhle (High‑Optimization)` gibi ayarları CPU/HDD/İnternetinizle ayarlayabilirsiniz.
- **Response gövdesi**yle ayrıntı kontrolü için `-mc 200,301,302` ve `-o result.json` kullanın.

Bu temel ayarlarla FFUF’u anında başlayabilir, hedefin dizinlerini, dosyalarını ve parametrelerini tarayabilirsiniz. Üijine, `ffuf -h` ile tam seçenek listesini görebilirsiniz. 🚀