域名遍历(dirbuster子域名爆破)课程笔记

本文涉及的产品
.cn 域名,1个 12个月
简介: 域名遍历(dirbuster子域名爆破)课程笔记

image.png

dirbuster

 DirBuster是Owasp(Open Web Application Security Project )开发的一款专门用于探测网站目录和文件(包括隐藏文件)的工具。由于使用Java编写,电脑中要装有JDK才能运行。

域名遍历

image.png


在终端命令框中输入:dirbuster,启动服务。

配置

点击Options—Advanced Options打开如下配置界面

在这里可以设置不扫描文件类型,设置遇到表单自动登录,增加HTTP头(Cookie……),以及代理设置,超时链接设置,默认线程,字典,扩展名设置

image.png

开始扫描

image.png

扫描完成之后,查看扫描结果。可以树状显示,也可以直接列出所有存在的页面

image.png

image.png

{dir}是用字典里的字符代替dir去搜索。

image.png

输入dirbuster,就会启动弹出图形化界面

image.png

查找字典路径,那标准的字典去碰撞目录。

image.png


输入命令:

cd /usr/share/wordlists/dirbuster

进入dirbuster目录下ls -l 会发现有很多的字典文件

image.png

然后在输入刚刚的那条命令:

dirbuster

image.png

然后点击查找字典的时候会发现,就在此目录下。

image.png

image.png

image.png

image.png

image.png

image.png

有时候扫出来的也不太准,503的有可能是有问题的,先看200.

image.png

通常除了爬整站之外,爬取子域名、子目录。也会爬取指定目录之外的子目录,但是没关系。

image.png

大致选择

image.png

image.png

be recursive这个选项是目录递归。

扫描到靶机敏感信息,如下:

image.png

访问地址可以看到账号密码信息。

image.png

image.png

模糊测试什么时候用呢?

image.png

只想在某个子域名下着php格式的,{}中是用的字典。

绕后waf防火墙,可以在高级设置里修改工具名称,或者代理信息


image.png





















相关文章
|
Python
python 子域名 分解路径 将子域名的路径提取为字典
python 子域名 分解路径 将子域名的路径提取为字典
73 0
|
1月前
|
缓存 安全
域名遍历子域名挖掘机layer
域名遍历子域名挖掘机layer
|
1月前
|
开发框架 Java .NET
域名遍历-御剑后台扫描
域名遍历-御剑后台扫描
|
3月前
|
网络协议 搜索推荐 网络安全
域名与子域名挖掘概述
域名与子域名挖掘概述
40 1
|
5月前
|
运维 Serverless Shell
Serverless 应用引擎产品使用合集之域名管理是否支持任意子域名绑定
阿里云Serverless 应用引擎(SAE)提供了完整的微服务应用生命周期管理能力,包括应用部署、服务治理、开发运维、资源管理等功能,并通过扩展功能支持多环境管理、API Gateway、事件驱动等高级应用场景,帮助企业快速构建、部署、运维和扩展微服务架构,实现Serverless化的应用部署与运维模式。以下是对SAE产品使用合集的概述,包括应用管理、服务治理、开发运维、资源管理等方面。
|
4月前
|
运维
好的运维,自媒体运营,好的商业模式,好的形势,良好的展示,利用一个域名,展示做好的项目,好的商业模式,星球直播课程,带项目在线地址,管理员账号:aaa 123,文章下面填上一句话可以涨粉的方法
好的运维,自媒体运营,好的商业模式,好的形势,良好的展示,利用一个域名,展示做好的项目,好的商业模式,星球直播课程,带项目在线地址,管理员账号:aaa 123,文章下面填上一句话可以涨粉的方法
|
6月前
|
网络协议 搜索推荐 数据库
子域名和主域名的区别
域名是网站或 URL 的名称,也称为主机名,域名指向指定的IP地址。如果您是第一次创建网站,甚至已有网站,您可能会遇到许多新术语,例如“主域”和“子域”。子域名和主域名算是域名的两种常见形式。
264 15
|
6月前
|
安全 网络协议 测试技术
安全开发实战(4)--whois与子域名爆破
本文介绍了在网络安全渗透测试中,如何使用Whois查询和子域名爆破来收集目标组织的信息。Whois查询可以获取域名的注册者联系信息、注册时间、DNS服务器等关键数据,而子域名爆破则能发现未公开的网络资产。Whois查询可以通过Python的`python-whois`库实现,它能返回大量关于域名的详细信息。子域名爆破通常涉及创建自定义字典,使用Python的`socket`模块将字典中的字符串与主域名组合,然后尝试解析IP地址,找到有效子域名。
|
6月前
|
网络协议 安全 搜索推荐
【网络安全 | 子域名/信息收集】子域名挖掘方式总结(全网最详细)
【网络安全 | 子域名/信息收集】子域名挖掘方式总结(全网最详细)
922 0
|
30天前
|
域名解析 网络协议
非阿里云注册域名如何在云解析DNS设置解析?
非阿里云注册域名如何在云解析DNS设置解析?

热门文章

最新文章