İçeriğe git
Siber Radyo
50%
SIBERDEYIZLAUNCHER YAYINLANDI
Gevorg

GÜNCEL Termux Eğitimi 6 "ffuf"

2 | 0 | 0
Seviye 2

ffuf (Fuzz Faster U Fool), web uygulamalarında içerik keşfi ve güvenlik testleri için kullanılan hızlı bir fuzzing aracıdır. Genellikle bug bounty, pentest ve web güvenliği araştırmalarında kullanılır.

Temel amacı: Bir web sunucusunun gizli veya bilinmeyen kaynaklarını otomatik olarak denemelerle bulmak.

FFUF ne için kullanılır?

1) Dizin ve dosya keşfi (Directory/File Fuzzing)

Bir sitenin herkese açık olmayan klasörlerini veya dosyalarını bulmaya çalışır.

Örnek:

site.com/FUZZ

FFUF bir kelime listesi kullanarak şunları dener:

site.com/admin
site.com/login
site.com/backup
site.com/uploads
site.com/test

Amaç:

Gizli yönetim panelleri

Eski dosyalar

Yedekler

Test ortamları

Unutulmuş klasörler


bulunabilir.


---

2) Alt alan adı keşfi (Subdomain Fuzzing)

Bir domain altında bulunan alt alan adlarını aramak için kullanılır.

Örnek mantık:

FUZZ.example.com

Denenenler:

admin.example.com
dev.example.com
test.example.com
api.example.com

Amaç:

Geliştirme ortamları

API sunucuları

Eski sistemler


gibi alanları keşfetmektir.


---

3) Parametre keşfi (Parameter Fuzzing)

Web uygulamalarında gizli parametreleri bulmaya yardımcı olabilir.

Örneğin:

site.com/page.php?FUZZ=value

Deneyebilir:

id
user
file
debug
admin

Amaç:

Gizli API parametreleri

Kontrol noktaları

Test parametreleri


bulmaktır.


---

4) Sanal host keşfi (VHost Fuzzing)

Aynı IP üzerinde çalışan farklı siteleri arayabilir.

Örnek:

Host: FUZZ.site.com

Bulabilecekleri:

panel.site.com
staging.site.com
internal.site.com


---

5) API endpoint keşfi

Modern uygulamalarda API yollarını bulmak için kullanılır.

Örnek:

api.site.com/FUZZ

Denemeler:

users
login
auth
v1
admin


---

FFUF neden popüler?

Hızlıdır

Go diliyle yazıldığı için çok yüksek hızlarda istek gönderebilir.

Esnektir

Filtreleme seçenekleri vardır:

Durum koduna göre filtreleme

Boyuta göre filtreleme

Kelime sayısına göre filtreleme

Satır sayısına göre filtreleme


Modern sistemlere uygundur

Desteklediği şeyler:

HTTP Header fuzzing

POST veri fuzzing

JSON fuzzing

Cookie fuzzing



---

FFUF mantığı

Genel çalışma şekli:

Wordlist
|

FFUF
|

HTTP istekleri
|

Sunucu cevapları
|

Filtreleme
|

Sonuçlar


---

FFUF ile sık kullanılan güvenlik araçları arasındaki yeri

Nmap: Ağ ve servis keşfi

Gobuster: Dizin/alt alan adı keşfi

FFUF: Daha hızlı ve esnek web fuzzing

Burp Suite: Manuel web testleri

Nuclei: Otomatik zafiyet taraması



---

Öğrenirken hangi konularla birlikte çalışılır?

FFUF öğrenmek için iyi temel konular:

1. HTTP mantığı


2. Status kodları (200, 301, 403, 404 vb.)


3. Web dizin yapısı


4. Wordlist kullanımı


5. Burp Suite


6. OWASP Top 10




---

Özetle: FFUF bir "açık bulma aracı" değil, keşif (recon) aracıdır. Güvenlik uzmanlarının hedef yüzeyini anlamasına yardımcı olur; bulduğu şeyler daha sonra manuel analiz edilir.

Nasıl indirilir?
pkg install ffuf

Son düzenleme: W (Değişiklikleri Gör)

    Yorum yapmak için bir hesap oluşturun veya giriş yapın

    Topluluğumuzda yorum bırakabilmek ve gizli içerikleri görebilmek için üye olmanız gerekmektedir.

    Yeni Hesap Oluştur

    Community topluluğumuza ücretsiz olarak katılmak için hızlıca kayıt olun.

    Kayıt Ol

    Giriş Yap

    Zaten üye misiniz? Hesabınıza giriş yaparak hemen paylaşıma devam edin.

    Giriş Yap

    Benzer Konular

    Aynı Kategorideki Diğer Konular
    FeralN0X
    Zorunlu
    1 Yanıt
    210 İzlenme
    samedkls12
    samedkls12 8 saat
    altan
    Zorunlu
    6 Yanıt
    274 İzlenme
    altan
    altan 1 gün
    BATMAN
    Zorunlu
    0 Yanıt
    192 İzlenme
    BATMAN
    BATMAN 1 gün
    altan
    Zorunlu
    4 Yanıt
    61 İzlenme
    lorcy
    lorcy 1 gün
    altan
    Zorunlu
    3 Yanıt
    327 İzlenme
    Databoy
    Databoy 1 gün
    Hoş Geldiniz Giriş yaparak tüm özelliklere erişebilirsiniz.
    ×
    ×
    • Yeni Oluştur...
    Sohbet