La situación es la siguiente: la FFUF ha encontrado varias docenas/varios cientos de recursos "ocultos". Puede copiar manualmente las direcciones a su navegador para verificar cada una de ellas en busca de resultados interesantes o automatizar todo el proceso un poco. Recomiendo este segundo enfoque y agregaré un script ya hecho, que parte del trabajo hará por nosotros.
- El primer paso para crear un trazador de líneas único útil es utilizar el modo "detallado" en FFUFie. Nos devolverá los resultados junto con un enlace completo al recurso:
./ffuf -w /dictionary.txt -u https://juice-shop.herokuapp.com/FUZZ -v
![ffuf verbose mode](https://sp-ao.shortpixel.ai/client/to_auto,q_lossy,ret_img,w_949,h_503/https://my127001.pl/wp-content/uploads/2021/07/image-5.png)
2. A su vez, usaremos el comando "grep", que extraerá solo aquellas líneas que contengan la url:
./ffuf -w /usr/share/wordlists/dirb/small.txt -u https://juice-shop.herokuapp.com/FUZZ -v -fl 34|grep '| URL |'
![ffuf grep](https://sp-ao.shortpixel.ai/client/to_auto,q_lossy,ret_img,w_1024,h_388/https://my127001.pl/wp-content/uploads/2021/07/image-6-1024x388.png)
3. El siguiente paso es extraer la url en sí de los resultados que recibió utilizando el comando "awk":
./ffuf -w /usr/share/wordlists/dirb/small.txt -u https://juice-shop.herokuapp.com/FUZZ -v -fl 34|grep '| | de URL de | awk -F '|' '{ imprimir $3 }'
![ffuf awk](https://sp-ao.shortpixel.ai/client/to_auto,q_lossy,ret_img,w_1024,h_409/https://my127001.pl/wp-content/uploads/2021/07/image-7-1024x409.png)
4. Ahora los resultados obtenidos deben ser redirigidos al archivo y utilizar el programa "testigo presencial". Él visitará para nosotros cada uno de los recursos encontrados y guardará una "captura de pantalla" de cómo se ve. Por lo tanto, solo nos quedaremos revisar las imágenes recibidas para encontrar información interesante:
![testigo ocular](https://sp-ao.shortpixel.ai/client/to_auto,q_lossy,ret_img,w_815,h_577/https://my127001.pl/wp-content/uploads/2021/07/image-8.png)
![ffuf grep testigo presencial torpe](https://sp-ao.shortpixel.ai/client/to_auto,q_lossy,ret_img,w_1024,h_459/https://my127001.pl/wp-content/uploads/2021/07/image-9-1024x459.png)
El oneliner acabado es el siguiente:
./ffuf -w /usr/share/wordlists/dirb/small.txt -u https://juice-shop.herokuapp.com/FUZZ -v -fl 34|grep '| | de URL de | awk -F '|' '{ print $3 }' >> urls.txt &&eyewitness -f urls.txt -d screenshots