博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
DirBuster下载
阅读量:4609 次
发布时间:2019-06-09

本文共 772 字,大约阅读时间需要 2 分钟。

下载地址:

 

要想熟悉目标网站的体系架构,知道网站有哪些目录是必不可少的

向AWVS,Burp类大型扫描工具也可以进行目录扫描,不过个人感觉远没有专业扫描工具来的简单,实在

DirBuster

DirBuster是Owasp(开放Web软体安全项目- Open Web Application Security Project )开发的一款专门用于探测Web服务器的目录和隐藏文件。

由于使用Java编写,电脑中要装有JDK才能运行。

配置说明

点击Options—Advanced Options打开如下配置界面

1

在这里可以设置不扫描文件类型,设置遇到表单自动登录,增加HTTP头(Cookie……),

以及代理设置,超时链接设置,默认线程,字典,扩展名设置
有时间的小伙伴自己捣鼓捣鼓 ,这里不多说了

扫描测试

本地搭建了一个Dede站,直接开撸

2

在第4步中也可以选择纯暴力破解模式,命中率不高,相比之下还是模糊测试好用些

(坏笑~)上面有一个小错误,在第7步的时候,扫目标站下的目录应该填写/DedeCms5.7/{dir} 不知道细心的小伙伴发现了没~

否则的话扫的就是127.0.0.1:8080下的目录了

扫描结果

这是本地扫描目录列表,点击TreeView可以自己查看目录树

3

御剑后台扫描

国内第一后台扫描神器

4

不用配置,填上网站,只需要点一下就够了,上图

简单粗暴,果然还是御剑符合吾等小菜菜使用,期待御剑的其他作品。

前面文章已经说过了,对于目录扫描我们可以手动查看robots.txt,说不定后台就放在里面。

还是那句话,一个扫描器扫描结果不理想时,我们大可以两个扫描器一起上。工具是死的,要学会灵活使用 !

 

 

下载地址:

 

转载于:https://www.cnblogs.com/long12365/p/9730946.html

你可能感兴趣的文章
CCActionPageTurn3D
查看>>
python random
查看>>
esp32-智能语音-cli(调试交互命令)
查看>>
netty与MQ使用心得
查看>>
关于dl dt dd 文字过长换行在移动端显示对齐的探讨总结
查看>>
swoolefy PHP的异步、并行、高性能网络通信引擎内置了Http/WebSocket服务器端/客户端...
查看>>
Python学习笔记
查看>>
unshift()与shift()
查看>>
使用 NPOI 、aspose实现execl模板公式计算
查看>>
行为型模式:中介者模式
查看>>
How to Notify Command to evaluate in mvvmlight
查看>>
33. Search in Rotated Sorted Array
查看>>
461. Hamming Distance
查看>>
Python垃圾回收机制详解
查看>>
jquery 编程的最佳实践
查看>>
MeetMe
查看>>
IP报文格式及各字段意义
查看>>
(转载)rabbitmq与springboot的安装与集成
查看>>
C2. Power Transmission (Hard Edition)(线段相交)
查看>>
STM32F0使用LL库实现SHT70通讯
查看>>