> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-cheatsheet/fuzzing-directorios-y-archivos.md).

# Fuzzing directorios y archivos

**🛠️ `dirb`**

```bash
dirb http://<IP_o_dominio> /usr/share/wordlists/dirb/common.txt
```

* **Opción personalizada de extensión**:

```bash
dirb http://<IP> -X .php
```

***

**🛠️ `gobuster`**

```bash
gobuster dir -u http://<IP_o_dominio> -w /usr/share/wordlists/dirb/common.txt
```

* **Extensiones de archivo**:

```bash
gobuster dir -u http://<IP> -w /usr/share/wordlists/dirb/common.txt -x php,txt,html
```

* **Ignorar códigos de estado específicos**:

```bash
gobuster dir -u http://<IP> -w wordlist.txt -s '204,403'
```

* **Uso de proxy (ej: Burp Suite)**:

```bash
gobuster dir -u http://<IP> -w wordlist.txt --proxy http://127.0.0.1:8080
```

***

**🛠️ `ffuf`**

```bash
ffuf -u http://<IP>/FUZZ -w /usr/share/wordlists/dirb/common.txt
```

* **Fuzzing de archivos**:

```bash
ffuf -u http://<IP>/indexFUZZ -w extensions.txt -e .php,.html,.txt
```

* **Ignorar respuestas por tamaño**:

```bash
ffuf -u http://<IP>/FUZZ -w wordlist.txt -fs 4242
```

***

#### 🧰 Otras herramientas útiles

| Herramienta     | Comando básico                                                     |
| --------------- | ------------------------------------------------------------------ |
| **wfuzz**       | `wfuzz -c -w wordlist.txt --hc 404 http://<IP>/FUZZ`               |
| **feroxbuster** | `feroxbuster -u http://<IP> -w wordlist.txt`                       |
| **nikto**       | `nikto -h http://<IP>` (descubre rutas comunes y vulnerabilidades) |

***

#### 📝 Wordlists recomendadas

| Ruta                                                           | Uso                                                   |
| -------------------------------------------------------------- | ----------------------------------------------------- |
| `/usr/share/wordlists/dirb/common.txt`                         | Básica y rápida                                       |
| `/usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt` | Más completa                                          |
| `SecLists/Discovery/Web-Content/`                              | Amplia variedad de listas para archivos, APIs, CMS... |
