ffuf Directory & Vhost Brute-Force
Content discovery with ffuf — directory fuzzing plus a vhost variant that filters on response size.
# directory / file discovery
ffuf -u http://<target-ip>/FUZZ \
-w /usr/share/seclists/Discovery/Web-Content/raft-medium-directories.txt \
-mc 200,204,301,302,307,401,403 -o ffuf-dirs.json
# virtual-host discovery — filter out the default page by size (-fs)
ffuf -u http://<target-ip>/ -H "Host: FUZZ.<domain>" \
-w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt \
-fs <default-response-size>