当前位置:网站首页>信息收集之目录扫描-dirbuster
信息收集之目录扫描-dirbuster
2022-08-02 00:19:00 【不习惯有你】
注意:仅用于技术讨论,切勿用于其他用途,一切后果与本人无关。
1.目录扫描的作用
探测网站的结构,可以扫到敏感文件、后台文件、数据库文件、和泄露信息的文件
2.常见的目录信息泄露
a.目录遍历漏洞:(前端数据包传输的时候没有验证可能会出现)
原理:程序在实现上没有充分过滤用户输入的../之类的目录跳转符,导致恶意用户可以通过提交目录跳转来遍历服务器上的任意文件
b.敏感信息泄露:
由于后台人员的疏忽或者不当的设计,导致不应该被前端用户看到的数据被轻易的访问到
1.通过访问url可以直接
2.输入错误的url参数后,错误信息中可能有操作系统中间件等信息
c.前端的源码里面包含敏感信息
3.常见的源码泄露案例
4.目录扫描工具-dirbuster
一、robots.txt
网站内的robots.txt文件
二、目录爆破
御剑 nikto dirbuster webdirscan...
三、第三方资源引用
Js SDK
DirBuster
owasp项目,dirbuster是一个多线程的基于java的应用程序设计用于暴力破解web应用服务器上的目录名和文件名的工具
具体操作步骤如下:
1.URL设置;
2.线程数设置;
3.选择爆破字典;
4.取消选择递归查询;
5.开始运行
优点可以扫出网站的结构,就非常的好
里面应用可以对后门程序进行扫描
边栏推荐
- String splitting function strtok exercise
- Redis - message publish and subscribe
- Are test points the same as test cases?
- MySQL常用语句整理
- 管理基础知识13
- JS中的防抖和节流
- Realize deletion - a specified letter in a string, such as: the string "abcd", delete the "a" letter in it, the remaining "bcd", you can also pass multiple characters to be deleted, and pass "ab" can
- 什么是低代码(Low-Code)?低代码适用于哪些场景?
- swing的Jlist列表滚动条以及增加元素的问题
- 146. LRU cache
猜你喜欢

Are test points the same as test cases?

ERROR 1819 (HY000) Your password does not satisfy the current policy requirements

flv.js解析与使用

不要用jOOQ串联字符串

Disk and file system management

期货开户手续费加一分是主流

Maxwell 一款简单易上手的实时抓取Mysql数据的软件

go笔记——map

ERROR 2003 (HY000) Can‘t connect to MySQL server on ‘localhost3306‘ (10061)

Stapler:1 靶机渗透测试-Vulnhub(STAPLER: 1)
随机推荐
MLX90640 红外热成像仪测温传感器模块开发笔记(十) 成果展示-红眼睛相机
IDEA找不到Database解决方法
The Statement update Statement execution
datagrip连接mysql数据库
管理基础知识21
哪里有期货开户的正规途径?
管理基础知识13
期货开户交返是行内公开的秘密
html+css+php+mysql实现注册+登录+修改密码(附完整代码)
ICML 2022 | GraphFM:通过特征Momentum提升大规模GNN的训练
go笔记记录——channel
2022/08/01 Study Notes (day21) Generics and Enums
ERROR 2003 (HY000) Can‘t connect to MySQL server on ‘localhost3306‘ (10061)
管理基础知识15
These 4 computer notepad software, you have to try
NodeJs, all kinds of path
抖音数据接口API-获取用户主页信息-监控直播开启
Test Cases: Four-Step Test Design Approach
Go 1.18 的那些事——工作区、模糊测试、泛型
使用jOOQ将Oracle风格的隐式连接自动转换为ANSI JOIN