当前位置:网站首页>【目录爆破工具】信息收集阶段:robots.txt、御剑、dirsearch、Dirb、Gobuster
【目录爆破工具】信息收集阶段:robots.txt、御剑、dirsearch、Dirb、Gobuster
2022-07-25 13:51:00 【黑色地带(崛起)】
目录
一、robots.txt
1.1、简介:
谈到目录,第一个应该想到查看robots.txt文件
1.2、理解:
【robots协议】简介、理解
https://blog.csdn.net/qq_53079406/article/details/125898777?spm=1001.2014.3001.5501
二、御剑
2.1、下载:
网上可以搜到,在此就不放链接了
2.2、使用:
一看就会的东西
三、dirsearch
3.1、下载:
kail中是自带的
GitHub - maurosoria/dirsearch: Web path scanner
https://github.com/maurosoria/dirsearchPython 3.7及以上
如果是在Windows里面下载
打开使用后,提示:缺少所需的依赖项
然后输入Y,进行安装
3.2、基础使用:
dirsearch.py [-u|--url] target(具体URL) [-e|--extensions] extensions(扩展) [options]
-u 指定url
-e 指定网站语言
-w 可以加上自己的字典(带上路径)
-r 递归爆破(查到一个目录后,在目录后再爆破)
--random-agents 代理(代理目录在uesr-agents.txt中,可自己添加)
……
四、Dirb
4.1、简介:
作用:
信息收集工具(kail自带)
目的:
基于字典的web目录扫描工具,查找现有的(隐藏的)Web对象
方法:
对Web服务器发起基于字典的攻击并分析响应的数据。 采用递归的方式来获取更多的目录,支持代理和http认证限制访问的网站
4.2、使用:
基础:
格式:dirb <url_base> [<wordlist_file(s)>] [options]
参数 作用 -a 设置user-agent -p<proxy[:port]> 设置代理 -c 设置cookie -z 添加毫秒延迟,避免洪水攻击 -o 输出结果 -X 在每个字典的后面添加一个后缀 -H 添加请求头 -i 不区分大小写搜索 扫描:
基本的扫描:
dirb 加上目标URL
搜索特定文件(这里为php)
dirb 目标URL -X .php
输出到文件(这里为1.txt)
dirb 目标URL -o 1.txt
速度延迟(这里是100us)
dirb 目标URL -z 100
HTTP授权扫描
dirb 目标URL -u username:password
……
五、Gobuster
5.1、简介:
GO语言编写的
来对目录、文件、DNS和VHost等对象进行暴力破解攻击
dir:传统的目录爆破模式;
dns:DNS子域名爆破模式;
vhost:虚拟主机爆破模式
5.2、下载:
Releases · OJ/gobuster · GitHub
https://github.com/OJ/gobuster/releases
边栏推荐
- 电脑里一辈子都不想删的神仙软件
- 手把手教学Yolov7的搭建及实践
- 【力扣】1030.距离顺序排列矩阵单元格
- Leetcode202 --- Happy number
- leetcode202---快乐数
- Sword finger offer special assault edition day 10
- Numpy quick start
- 职场「数字人」不吃不睡007工作制,你「卷」得过它们吗?
- Business visualization - make your flowchart'run'(3. Branch selection & cross language distributed operation node)
- @wrap 装饰器
猜你喜欢

刷题-洛谷-P1047 校门外的树

What are the ranking strategies for mobile websites, independent apps and websites?

「数字安全」警惕 NFT的七大骗局

Immortal software in the computer that I don't want to delete all my life

How can information security engineers prepare for the soft exam in the second half of 2022?
![[platform IO compile hifive1 revb] * * * [.pio\build\hifive1 revb\src\setupgpio.o] solution to error 1](/img/a1/de197464e2a735d7ef012cea780da5.png)
[platform IO compile hifive1 revb] * * * [.pio\build\hifive1 revb\src\setupgpio.o] solution to error 1

Esp32 connects to Alibaba cloud mqtt IOT platform

【力扣】645.错误的集合

6.27 uniapp project history

Pytest.mark.parameterize and mock use
随机推荐
Leetcode1 -- sum of two numbers
刷题-洛谷-P1059 明明的随机数
互斥锁、自旋锁、读写锁……理清它们的区别和应用
QGIS loading online map: Gaode, Tiandi map, etc
Namespaces and libraries
JS array indexof includes sort() colon sort quick sort de duplication and random sample random
How happy is the frisbee bureau? 2022 youth trendy Sports Report
What problems should SEOER pay attention to when baidu searches and attacks pirated websites?
[force buckle] 645. Wrong set
mysql 01: source命令
Uncaught SyntaxError: Octal literals are not allowed in strict mode.
Leetcode202 --- Happy number
@Classmethod decorator
HTTP cache tongtianpian, there may be something you want
移动端网站,独立APP,网站排名策略有哪些?
What are the ranking strategies for mobile websites, independent apps and websites?
Error of Tencent cloud [100007] this env is not enable anonymous login
百度搜索打击盗版网文站点,SEOer应该关注哪些问题?
Day1:三种语言暴刷牛客130题
刷题-洛谷-P1150 Peter的烟
https://blog.csdn.net/qq_53079406/article/details/125898777?spm=1001.2014.3001.5501