Esta herramienta sirve para fuzzear todo tipo de parámetro, incluso para encontrar subdominios Detectar subdominios.
Para buscar directorios ocultos, lo haremos con este comando y utilizando uno de los diccionarios que se encuentran en la ruta /usr/share/wordlists/dirbuster:
wfuzz -c --hc 404 -t 200 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt https://google.es/FUZZ
Y nos encuentra dos directorios ocultos:
También podemos hacer un ataque de diccionario con wfuzz para probar muchos posibles usuarios dentro de un panel de login, por ejemplo en una web donde si pongo un usuario, me dice si existe o no en el sistema como en este caso:
Por tanto yo puedo probar con muchos usuarios a ver si en alguno me dice que sí existe este usuario. Utilizando este diccionario, con WFUZZ podemos hacer estas comprobación de esta forma:
Pero así lo que ocurre es que me muestra cada uno de los intentos:
Pero con wfuzz, podemos decir que siempre y cuando el mensaje de error de la web sea el mismo, que no lo muestre; y que sólo nos muestre el usuario que genera un mensaje diferente en la web; usando el parámetro –hs:
Y nos encuentra el usuario Tyler:
Si queremos fuzzear por extensiones de archivos, lo haremos de la siguiente forma:
wfuzz -c --hc 404 -w diccionario.txt http://example.com/FUZZ.php
Podemos detectar subdominios con wfuzz de la siguiente forma:
wfuzz -c --hc=404,200 -w /usr/share/wordlists/seclists/Discovery/Web-Content/directory-list-lowercase-2.3-medium.txt -H "Host: FUZZ.hunterzone.nyx" -u 192.168.0.40