发现目标 WEB 程序敏感目录第一季

2019 年 7 月 6 日 黑白之道

作者:Micropoor

链接:https://micropoor.blogspot.com


DIRB官方地址:http://dirb.sourceforge.net/


简介(摘自官方原文):


DIRB is a Web Content Scanner. It looks for existing (and/or hidden) Web Objects. Itbasically works by launching a dictionary based attack against a web server andanalizing the response.


介绍:


DIRB是一个基于命令行的工具,依据字典来爆破目标Web路径以及敏感文件,它支持自定义UA,cookie,忽略指定响应吗,支持代理扫描,自定义毫秒延迟,证书加载扫描等。是一款非常优秀的全方位的目录扫描工具。同样Kaili内置了dirb。


攻击机: 192.168.1.104  Debian


靶机:     192.168.1.102 Windows 2003 IIS


普通爆破:



多字典挂载:



自定义cookie:



自定义毫秒延迟:



其他更多有趣的功能:


登录查看更多
0

相关内容

SourceForge 是一套合作式软件开发管理系统。 SourceForge.net,又称 SF.net,是开源软件的开发者进行开发管理的集中式场所,也是一个开源软件开发平台和仓库。
【2020新书】实战R语言4,323页pdf
专知会员服务
101+阅读 · 2020年7月1日
一份简明有趣的Python学习教程,42页pdf
专知会员服务
77+阅读 · 2020年6月22日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
236+阅读 · 2020年5月21日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
162+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
118+阅读 · 2020年5月10日
【新书】Python中的经典计算机科学问题,224页PDF
专知会员服务
54+阅读 · 2019年12月31日
用 Python 开发 Excel 宏脚本的神器
私募工场
26+阅读 · 2019年9月8日
Web渗透测试Fuzz字典分享
黑白之道
20+阅读 · 2019年5月22日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
从webview到flutter:详解iOS中的Web开发
前端之巅
5+阅读 · 2019年3月24日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
超级!超级!超级好用的视频标注工具
极市平台
8+阅读 · 2018年12月27日
手把手教你用Python创建微信聊天机器人
新智元
4+阅读 · 2018年3月14日
Arxiv
10+阅读 · 2020年4月5日
Arxiv
15+阅读 · 2020年2月6日
Arxiv
4+阅读 · 2019年12月2日
Arxiv
35+阅读 · 2019年11月7日
A Comprehensive Survey on Transfer Learning
Arxiv
121+阅读 · 2019年11月7日
Object Detection in 20 Years: A Survey
Arxiv
48+阅读 · 2019年5月13日
Feature Selection Library (MATLAB Toolbox)
Arxiv
7+阅读 · 2018年8月6日
Arxiv
6+阅读 · 2018年3月27日
Arxiv
6+阅读 · 2018年1月14日
VIP会员
相关VIP内容
相关资讯
用 Python 开发 Excel 宏脚本的神器
私募工场
26+阅读 · 2019年9月8日
Web渗透测试Fuzz字典分享
黑白之道
20+阅读 · 2019年5月22日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
从webview到flutter:详解iOS中的Web开发
前端之巅
5+阅读 · 2019年3月24日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
超级!超级!超级好用的视频标注工具
极市平台
8+阅读 · 2018年12月27日
手把手教你用Python创建微信聊天机器人
新智元
4+阅读 · 2018年3月14日
相关论文
Arxiv
10+阅读 · 2020年4月5日
Arxiv
15+阅读 · 2020年2月6日
Arxiv
4+阅读 · 2019年12月2日
Arxiv
35+阅读 · 2019年11月7日
A Comprehensive Survey on Transfer Learning
Arxiv
121+阅读 · 2019年11月7日
Object Detection in 20 Years: A Survey
Arxiv
48+阅读 · 2019年5月13日
Feature Selection Library (MATLAB Toolbox)
Arxiv
7+阅读 · 2018年8月6日
Arxiv
6+阅读 · 2018年3月27日
Arxiv
6+阅读 · 2018年1月14日
Top
微信扫码咨询专知VIP会员