> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/reconnaissance/web-fuzzing.md).

# Fuzzing web

Le fuzzing web aide à découvrir des répertoires, fichiers, extensions, paramètres, hôtes virtuels et ressources exposées cachés lors de la reconnaissance d’applications web.

{% hint style="info" %}
Il existe de nombreux outils et méthodes pour découvrir des répertoires et des fichiers sur des sites web, soit en ligne de commande soit via des ressources en ligne. Voici les principales approches et les outils les plus utiles :
{% endhint %}

## Gobuster :

> Gobuster est un outil rapide et efficace pour effectuer des attaques par force brute sur les répertoires et les fichiers d’un site web.

### **Répertoires uniquement :**

```bash
gobuster dir -u http://website.com/ -w /usr/share/SecLists/Discovery/Web-Content/directory-list-2.3-medium.txt -t 100
```

* **-u**: URL du site cible.
* **-w**: Chemin du fichier contenant la liste de mots-clés (wordlist).
* **-t**: Nombre de threads utilisés pour la recherche.

### **Fichiers avec des extensions spécifiques :**

```bash
gobuster dir -u http://website.com/ -w /usr/share/SecLists/Discovery/Web-Content/quickhits.txt -t 100 -x html,php,txt
```

* **-x**: Spécifie les extensions à rechercher.

### **Ajouter des filtres spécifiques aux réponses :**

* **-hh**: Filtre par taille du corps en octets.
* **-hc**: Exclut les réponses avec des codes d’état spécifiques (par exemple, 404).

<figure><img src="/files/dc349b0bfe40b514178a084e707b1ae87c12128b" alt=""><figcaption></figcaption></figure>

## Wfuzz :

> Wfuzz permet des recherches avancées et configurables via des attaques par force brute, que ce soit pour des répertoires ou des paramètres dans les URL.

### **Répertoires uniquement :**

```bash
wfuzz -c -t 100 -w /usr/share/SecLists/Discovery/Web-Content/directory-list-2.3-medium.txt http://website.com/FUZZ
```

* **-c**: Affiche la sortie en couleur.
* **FUZZ**: Indique où les mots-clés seront injectés.

### **Fichiers avec des extensions spécifiques :**

```bash
wfuzz -c -t 100 -w /usr/share/SecLists/Discovery/Web-Content/quickhits.tx -z list,html-txt-php http://website.com/
```

* **-z**: Définit des extensions supplémentaires à utiliser dans la recherche (list permet de définir plusieurs extensions).

### **Valeurs de paramètres dynamiques (`?product_id=`) :**

```bash
wfuzz -c -t 100 -z range,1-200000 'http://website.com/shop/buy/detail?product_id=FUZZ'
```

* **-z range,1-200000**: Effectue une attaque par force brute avec une plage numérique de 1 à 200 000.

<figure><img src="/files/2617ed7e4fce4fae11e979ea39af448421f3dc24" alt=""><figcaption></figcaption></figure>

## **Méthodes supplémentaires :**

### Découverte à partir de sources publiques :

Si vous préférez des méthodes visuelles à partir de sources publiques, utilisez le catalogue maintenu dans [Outils OSINT et de recherche](/fr/hacking-tools/osint.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/reconnaissance/web-fuzzing.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
