发现目标 WEB 程序敏感目录第一季

2019 年 7 月 6 日 黑白之道

作者:Micropoor

链接:https://micropoor.blogspot.com


DIRB官方地址:http://dirb.sourceforge.net/


简介(摘自官方原文):


DIRB is a Web Content Scanner. It looks for existing (and/or hidden) Web Objects. Itbasically works by launching a dictionary based attack against a web server andanalizing the response.


介绍:


DIRB是一个基于命令行的工具,依据字典来爆破目标Web路径以及敏感文件,它支持自定义UA,cookie,忽略指定响应吗,支持代理扫描,自定义毫秒延迟,证书加载扫描等。是一款非常优秀的全方位的目录扫描工具。同样Kaili内置了dirb。


攻击机: 192.168.1.104  Debian


靶机:     192.168.1.102 Windows 2003 IIS


普通爆破:



多字典挂载:



自定义cookie:



自定义毫秒延迟:



其他更多有趣的功能:


登录查看更多
0

相关内容

SourceForge 是一套合作式软件开发管理系统。 SourceForge.net,又称 SF.net,是开源软件的开发者进行开发管理的集中式场所,也是一个开源软件开发平台和仓库。
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
122+阅读 · 2020年5月10日
【新书】Python中的经典计算机科学问题,224页PDF
专知会员服务
58+阅读 · 2019年12月31日
Web渗透测试Fuzz字典分享
黑白之道
21+阅读 · 2019年5月22日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
18+阅读 · 2019年5月13日
从webview到flutter:详解iOS中的Web开发
前端之巅
5+阅读 · 2019年3月24日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
38+阅读 · 2019年3月6日
Arxiv
4+阅读 · 2019年12月2日
Arxiv
36+阅读 · 2019年11月7日
A Comprehensive Survey on Transfer Learning
Arxiv
121+阅读 · 2019年11月7日
Object Detection in 20 Years: A Survey
Arxiv
48+阅读 · 2019年5月13日
Feature Selection Library (MATLAB Toolbox)
Arxiv
7+阅读 · 2018年8月6日
VIP会员
相关资讯
Web渗透测试Fuzz字典分享
黑白之道
21+阅读 · 2019年5月22日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
18+阅读 · 2019年5月13日
从webview到flutter:详解iOS中的Web开发
前端之巅
5+阅读 · 2019年3月24日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
38+阅读 · 2019年3月6日
相关论文
Arxiv
4+阅读 · 2019年12月2日
Arxiv
36+阅读 · 2019年11月7日
A Comprehensive Survey on Transfer Learning
Arxiv
121+阅读 · 2019年11月7日
Object Detection in 20 Years: A Survey
Arxiv
48+阅读 · 2019年5月13日
Feature Selection Library (MATLAB Toolbox)
Arxiv
7+阅读 · 2018年8月6日
Top
微信扫码咨询专知VIP会员