2021Kali系列 -- 目录扫描(Dirbuster)

简介: 2021Kali系列 -- 目录扫描(Dirbuster)

我心里一直是有个坎儿过不去,我总感觉我和她还没有结束,但我比谁都清楚,我跟这个人没有以后了。。。

----  网易云热评

 

简介:DirBuster支持全部的Web目录扫描方式。它既支持网页爬虫方式扫描,也支持基于字典暴力扫描,还支持纯暴力扫描。该工具使用Java语言编写,提供命令行(Headless)和图形界面(GUI)两种模式。其中,图形界面模式功能更为强大。用户不仅可以指定纯暴力扫描的字符规则,还可以设置以URL模糊方式构建网页路径。同时,用户还对网页解析方式进行各种定制,提高网址解析效率。

 

一、启动dirbuster,在终端输入dirbuster

image.png

 

二、设置相关参数

1、目标ip地址或域名,默认80端口,特殊端口需要加到后面

image.png

image.png

如果用URL Fuzz,可以指定目录,指定扫描admin目录下面的所有文件

dir代表字典的每一行

image.png

6、点击开始

 

三、查看结果

1、Scan Information:扫描信息

2、Results - List View:结果列表

3、Results - Tree View:结果树

4、Errors:错误

image.png

5、为确定文件是否存在,最常见的响应如下所示:

200:文件存在;

404:服务器中不存在该文件;

301:这是重定向到给定的URL;

401:访问此文件需要身份验证;

403:请求有效但服务器拒绝响应。

 

四、导出结果

image.png

 

禁止非法,后果自负

目录
打赏
0
0
0
0
116
分享
相关文章
|
10月前
|
linux(十四)文件和目录相关命令cat和more
linux(十四)文件和目录相关命令cat和more
107 0
linux mv移动文件命令详解与替换强制覆盖多个文件
命令语 法 mv [-bfiuv][–help][–version][-S <附加字尾>][-V <方法>][源文件或目录][目标文件或目录]
3128 0
|
7月前
|
kali安装安全扫描工具Snyk
kali安装安全扫描工具Snyk
124 0
深入了解Linux的`chattr`命令:文件和目录的属性修改
`chattr`命令在Linux中用于修改文件和目录的扩展属性,这些属性提供额外的保护功能,如防止误删除或修改。常用属性包括`a`(只追加)、`i`(不可修改)和`S`(即时同步)。示例包括将文件设为只追加模式和将目录设为不可修改。注意`chattr`可能阻止常规操作,使用时需谨慎,并非所有文件系统都支持。使用`lsattr`查看属性。
在 Linux 中查找目录中最大文件用什么,你知道吗
【5月更文挑战第23天】在 Linux 中查找目录中最大文件,可以使用 `du` 命令结合 `sort`,`find` 命令搭配 `xargs` 和 `sort`,或编写 Python 脚本。例如:`du -a /path | sort -nr | head -n 1` 或 `find /path -type f -print0 | xargs -0 du -h | sort -nr | head -n 1`。这些方法适用于服务器管理、数据分析和文件清理等场景,注意文件权限、目录深度和文件系统类型可能影响结果。
83 1
|
10月前
|
2021Kali系列 -- Kali安装与配置
2021Kali系列 -- Kali安装与配置
327 0
2021Kali系列 -- 目录扫描(nikto)
2021Kali系列 -- 目录扫描(nikto)
816 0