当前位置:网站首页>【目录爆破工具】信息收集阶段:robots.txt、御剑、dirsearch、Dirb、Gobuster
【目录爆破工具】信息收集阶段:robots.txt、御剑、dirsearch、Dirb、Gobuster
2022-07-25 13:51:00 【黑色地带(崛起)】
目录
一、robots.txt
1.1、简介:
谈到目录,第一个应该想到查看robots.txt文件
1.2、理解:
【robots协议】简介、理解
https://blog.csdn.net/qq_53079406/article/details/125898777?spm=1001.2014.3001.5501
二、御剑
2.1、下载:
网上可以搜到,在此就不放链接了
2.2、使用:
一看就会的东西
三、dirsearch
3.1、下载:
kail中是自带的
GitHub - maurosoria/dirsearch: Web path scanner
https://github.com/maurosoria/dirsearchPython 3.7及以上
如果是在Windows里面下载
打开使用后,提示:缺少所需的依赖项
然后输入Y,进行安装
3.2、基础使用:
dirsearch.py [-u|--url] target(具体URL) [-e|--extensions] extensions(扩展) [options]
-u 指定url
-e 指定网站语言
-w 可以加上自己的字典(带上路径)
-r 递归爆破(查到一个目录后,在目录后再爆破)
--random-agents 代理(代理目录在uesr-agents.txt中,可自己添加)
……
四、Dirb
4.1、简介:
作用:
信息收集工具(kail自带)
目的:
基于字典的web目录扫描工具,查找现有的(隐藏的)Web对象
方法:
对Web服务器发起基于字典的攻击并分析响应的数据。 采用递归的方式来获取更多的目录,支持代理和http认证限制访问的网站
4.2、使用:
基础:
格式:dirb <url_base> [<wordlist_file(s)>] [options]
参数 作用 -a 设置user-agent -p<proxy[:port]> 设置代理 -c 设置cookie -z 添加毫秒延迟,避免洪水攻击 -o 输出结果 -X 在每个字典的后面添加一个后缀 -H 添加请求头 -i 不区分大小写搜索 扫描:
基本的扫描:
dirb 加上目标URL
搜索特定文件(这里为php)
dirb 目标URL -X .php
输出到文件(这里为1.txt)
dirb 目标URL -o 1.txt
速度延迟(这里是100us)
dirb 目标URL -z 100
HTTP授权扫描
dirb 目标URL -u username:password
……
五、Gobuster
5.1、简介:
GO语言编写的
来对目录、文件、DNS和VHost等对象进行暴力破解攻击
dir:传统的目录爆破模式;
dns:DNS子域名爆破模式;
vhost:虚拟主机爆破模式
5.2、下载:
Releases · OJ/gobuster · GitHub
https://github.com/OJ/gobuster/releases
边栏推荐
猜你喜欢

QGIS加载在线地图:高德、天地图等
![[configure hifive1 revb] the device manager does not recognize the port, and can not connect to j-link via USB](/img/55/a8acdd63a17bf9e3072c9a04babe79.png)
[configure hifive1 revb] the device manager does not recognize the port, and can not connect to j-link via USB

Okaleido launched the fusion mining mode, which is the only way for Oka to verify the current output

Three ways of redis cluster

手把手教学Yolov7的搭建及实践

伯克利博士『机器学习工程』大实话;AI副总裁『2022 ML就业市场』分析;半导体创业公司大列表;大规模视频人脸属性数据集;前沿论文 | ShowMeAI资讯日报

Alibaba mqtt IOT platform "cloud product circulation" practice - the two esp32 achieve remote interoperability through the IOT platform

leetcode202---快乐数

Brush questions - Luogu -p1146 coin flip

Dr. Berkeley's "machine learning engineering" big truth; AI vice president '2022 ml job market' analysis; Large list of semiconductor start-ups; Large scale video face attribute data set; Cutting edge
随机推荐
Applet enterprise red envelope function
Hcip eighth day experiment
Gym installation, invocation and registration
Brush questions - Luogu -p1046 Tao Tao picking apples
Brush questions - Luogu -p1152 happy jump
Explain the precision of floating point numbers in detail
Leetcode 113. path sum II
刷题-洛谷-P1161 开灯
NoSQL,关系型数据库,行列数据库对比、类比
[platform IO compile hifive1 revb] * * * [.pio\build\hifive1 revb\src\setupgpio.o] solution to error 1
redis集群的三种方式
命名空间与库
[原创]九点标定工具之机械手头部相机标定
QGIS loading online map: Gaode, Tiandi map, etc
2022年下半年软考初级程序员备考
uniapp处理后台传输图片
Brush questions - Luogu -p1151 sub number integer
JS array indexof includes sort() colon sort quick sort de duplication and random sample random
G027-op-ins-rhel-04 RedHat openstack creates a customized qcow2 format image
Uncaught SyntaxError: Octal literals are not allowed in strict mode.
https://blog.csdn.net/qq_53079406/article/details/125898777?spm=1001.2014.3001.5501