首页 > 其他分享 >kali——dirsearch的使用

kali——dirsearch的使用

时间:2024-09-06 17:25:09浏览次数:6  
标签:www dirsearch kali 扫描 下载安装 使用 readme 目录

目录

前言

下载安装dirsearch

目录扫描


前言

Dirsearch 是一个基于Python的Web目录扫描器,用于渗透测试和安全审计中,帮助发现隐藏的资源、备份文件、配置文件等敏感信息。


下载安装dirsearch

apt-get install dirsearch


目录扫描

靶机centos服务机的www.sqlibs.com网站

dirsearch -u 完整url

dirsearch -u http://www.sqlibs.com/

扫描结果中,/images目录、/readme.txt、/readme.md三个目录是可以访问的:

在实际渗透测试中,扫描目录很有可能扫描到网站后台以及一些重要信息,扫描过程比较慢,而且大多数目录不可以访问,要有耐心。



标签:www,dirsearch,kali,扫描,下载安装,使用,readme,目录
From: https://blog.csdn.net/bunengyongzho666/article/details/141875115

相关文章

  • 查看文件(或文件夹)被哪个进程使用【文件已在另一程序中打开】
    原文链接:https://www.cnblogs.com/liushui-sky/p/8135292.htmlwindows系统中当我们在删除某个文件或文件夹时有时会提示该文件有程序在使用不能被删除,这时相当惆怅。那么可以用这个方法来找到是哪个进程在占用该文件: 1:打开任务管理器选择“性能” 2:单击下部的“资源监视器”......
  • 使用同步锁的代码示例7
    使用同步锁的代码示例packageorg.zyf.javabasic.thread.lock.opti;importjava.util.concurrent.locks.ReentrantLock;/***@program:zyfboot-javabasic*@description:使用了ReentrantLock来保护对共享资源(counter)的访问,确保同一时间只有一个线程可以对计数器......
  • android从java/kotlin层传递bitmap给jni并使用其像素
    一、概述在做jni开发的时候,有些情况下会直接通过java/kotlin层传递bitmap给jni,并取出其数据进行利用。例如:OpenGLES绘制纹理、保存像素图片等。二、代码示例1.在cmake中引入可以操作jni层BitmapInfo的libjnigraphics-landroid2.导入头文件#in......
  • 使用flask进行Mock Server模拟接口操作及问题解决
    1.flask介绍flask是一个轻量级的pythonweb微框架2.MockServer介绍MockServer是一个开源的模拟服务器,它可以定义和记录API交互,支持各种http方法(get、post、put、delete),可以自定义响应内容,例如返回静态文件可以使用flask来搭建一个mock模拟服务3.模拟接口先安装flaskpip......
  • 又是经典的约瑟夫环问题plus版本及vector的熟练使用
    目录1.前言2.正文2.1问题2.2解决办法2.2.1思路2.2.2代码实现2.2.3测试结果3.备注1.前言我记得之前第一次遇到这个题目是当时说的是固定的一个数,就是说固定数3个数,显然比这个简单一点,因为动的数据显然更麻烦一点。有兴趣的小伙伴可以先去看之前的那篇博客......
  • 使用ensp进行mac泛洪实验
    目录前言使用macof进行mac泛洪使用python的scapy模块进行攻击加固方法前言实验之前我们首先要知道数据链路层的协议,电脑通过交换机的mac地址表进行寻址通信,但是mac地址表有限使用macof进行mac泛洪准备工具:虚拟机kali:192.168.18.131/24         ......
  • 【c#】使用Win32API控制台程序的显示和隐藏
    大家好,又见面了,我是你们的朋友全栈君。在项目开发的过程中,为了方便调试,利用控制台打印出一些提示信息,当安装到现场的时候,我们担心工作人员手误关掉了程序,所以将控制台隐藏,让程序在后台跑。下面是具体的显示和隐藏的代码:代码语言:C#复制///<summary>......
  • 抖音关键词视频列表 API 的使用方法和技巧
    抖音关键词视频列表API是一个强大的工具,可以帮助开发者根据特定关键词检索并获取相关的抖音视频信息。以下是关于如何使用这个API的一些方法和技巧:一、获取API访问权限注册开发者账号:首先,你需要在抖音开放平台(或相应的开发者平台)上注册一个开发者账号。创建应用:在开发......
  • 在实际开发中,经常会遇到跨域问题,而使用 Nginx 作为代理服务器是一种有效的解决跨域问
    在实际开发中,经常会遇到跨域问题,而使用Nginx作为代理服务器是一种有效的解决跨域问题的方法。以下是关于如何使用Nginx代理服务解决跨域问题的详细介绍: 一、跨域问题的产生 当一个网页的脚本试图访问来自不同源(域名、协议或端口不同)的资源时,就会发生跨域问题。浏览器出......
  • ping命令使用及其常用参数
    本文分享自天翼云开发者社区《ping命令使用及其常用参数》,作者:刘****帅PING(PacketInternetGroper),因特网包探索器,用于测试网络连接量检查网络是否连通,可以很好地帮助我们分析和判定网络故障。Ping发送一个ICMP(InternetControlMessagesProtocol)即因特网信报控制协议;回声请......