首页 > 其他分享 >2021Kali系列 -- 目录扫描(Dirbuster)

2021Kali系列 -- 目录扫描(Dirbuster)

时间:2022-12-26 23:01:25浏览次数:42  
标签:2021Kali 暴力 方式 -- 扫描 Dirbuster URL dirbuster 字典


我心里一直是有个坎儿过不去,我总感觉我和她还没有结束,但我比谁都清楚,我跟这个人没有以后了。。。

----  网易云热评

简介:DirBuster支持全部的Web目录扫描方式。它既支持网页爬虫方式扫描,也支持基于字典暴力扫描,还支持纯暴力扫描。该工具使用Java语言编写,提供命令行(Headless)和图形界面(GUI)两种模式。其中,图形界面模式功能更为强大。用户不仅可以指定纯暴力扫描的字符规则,还可以设置以URL模糊方式构建网页路径。同时,用户还对网页解析方式进行各种定制,提高网址解析效率。

一、启动dirbuster,在终端输入dirbuster

2021Kali系列 -- 目录扫描(Dirbuster)_Dirbuster

 

二、设置相关参数

1、目标ip地址或域名,默认80端口,特殊端口需要加到后面

2021Kali系列 -- 目录扫描(Dirbuster)_2021kali_02

2、请求方式,用get方式或者HEAD加GET自动切换

2021Kali系列 -- 目录扫描(Dirbuster)_图形界面_03

3、选择线程数,用于执行暴力的线程数完全取决于计算机的硬件

2021Kali系列 -- 目录扫描(Dirbuster)_图形界面_04

4、选择字典类型,字典列表, / usr / share / dirbuster / wordlists

2021Kali系列 -- 目录扫描(Dirbuster)_2021kali_05

自动生成

2021Kali系列 -- 目录扫描(Dirbuster)_2021kali_06

5、选择扫描方式

2021Kali系列 -- 目录扫描(Dirbuster)_Dirbuster_07

如果用URL Fuzz,可以指定目录,指定扫描admin目录下面的所有文件

dir代表字典的每一行

2021Kali系列 -- 目录扫描(Dirbuster)_Dirbuster_08

6、点击开始

三、查看结果

1、Scan Information:扫描信息

2、Results - List View:结果列表

3、Results - Tree View:结果树

4、Errors:错误

2021Kali系列 -- 目录扫描(Dirbuster)_服务器_09

5、为确定文件是否存在,最常见的响应如下所示:

200:文件存在;

404:服务器中不存在该文件;

301:这是重定向到给定的URL;

401:访问此文件需要身份验证;

403:请求有效但服务器拒绝响应。

四、导出结果

2021Kali系列 -- 目录扫描(Dirbuster)_服务器_10

 

禁止非法,后果自负

欢迎关注公众号:web安全工具库

欢迎关注视频号:之乎者也吧

2021Kali系列 -- 目录扫描(Dirbuster)_Dirbuster_11


2021Kali系列 -- 目录扫描(Dirbuster)_2021kali_12

标签:2021Kali,暴力,方式,--,扫描,Dirbuster,URL,dirbuster,字典
From: https://blog.51cto.com/u_15288375/5971143

相关文章

  • 2021Kali系列 -- BurpSuite(sqlmap插件)
    再等几年我们就在一起上下班,逛超市,做饭,窝在沙发上看电影,在我们自己家里,等我再努力一下。。。---- 网易云热评一、启动BurpSuite,选择Extender--》BApp Store--》SQLiPy s......
  • 2021Kali系列 -- Burpsuite+Sqlmap批量扫描
    我没有被谁好好爱过,所以只要有人对我好一点,我就以为遇到对的人,如果打扰到你,不好意思。。。---- 网易云热评 一、设置BurpSuite,保存日志文件1、选择Project options====......
  • 页内嵌多媒体内容的完美实现
    作者 andot如果你不总是用 Windows 上的 Internet Explorer 来上网的话,你可能会注意到,许多网站上的视频点播之类的多媒体内容,你无法直接在 Inter......
  • 数值分析·学习 | 解线性方程组的直接方法(高斯消去法以及LU求解)matlab实现
    ​ 目录一、前言:二、算法描述:三、实现代码:1、高斯消去法:2、高斯消去法-列主元消去法:3、LU分解:4、求逆矩阵:四、总结:一、前言:个人学习内容分享二、算法描述:1......
  • 数值分析·学习 | 平方根法和追赶法matlab实现
    ​ 目录一、前言:二、算法描述:三、实现代码:1、平方根法:2、改进的平方根法:3、追赶法:四、总结:一、前言:个人学习内容分享二、算法描述:平方根法:      ......
  • 基于声网 Flat 构建白板插件应用“成语解谜”的最佳实践
    前言本文作者赵杭天。他参加了“2022RTE编程挑战赛”——“赛道二场景化白板插件应用开发”,并凭借作品“成语解谜”获得了该赛道大奖。“成语解谜”是一个基于互动白......
  • mongo docker compose
     49dSsULIAv6NiP8hdqqbapRTHVx9BRYU4VVakN9A4FJWV0KufqEm/UoTUvn9Z4egFRP7iHXF6Qiou5MK2Ak76zRBU7MOIVCl0DIhrPoQN/mJFW4XaP/N1m6ElblMuqqik4jUWWXxXiCZFlaxJHPEyH1oi......
  • 音乐简谱的相关认知
    1.关于音调和频率使用下面的代码对应两者的关系/*声音的频率,单位是Hz。音调的范围,中音减一度,中音,中音升一度;130hz~987hz*/unsignedinttoneFrequence......
  • vue3_01生命周期函数
    <template><div><p>这是第一个组件</p></div></template><scriptlang="ts">import{defineComponent,onBeforeMount,onMounted}fr......
  • ATAC-seq分析:教程简介(1)
    简介本课程介绍Bioconductor中的ATACseq分析。该课程由2个部分组成。这将引导您完成正常ATACseq分析工作流程的每个步骤。它涵盖比对、QC、peakcalling、基因组......