web目录字典_白帽子黑客教你:如何使用Dirbuster网站目录扫描神器?

news/2024/5/20 14:21:10/文章来源:https://blog.csdn.net/weixin_39576294/article/details/111139773

声明:本头条号分享仅做学习交流,请自觉遵守网络安全法等法律法规!

据说点击了解更多,还有更多干货!但这干货有没有用,等你看了再说!

一、背景介绍

DirBuster是用来探测web服务器上的目录和隐藏文件的。因为DirBuster是采用java编写的,所以运行前要安装上java的环境。
来看一下基本的使用:
①:TargetURL下输入要探测网站的地址,需要注意的是这个地址要加上协议,看网站是http还是https。
②:WorkMethod是选择工作方式,一个是get请求,一个是自动选择。一般选autoswitch的自动选择,它会自行判断是使用head方式或get方式。
③:NumberofThread是选择扫描线程数,一般为30。电脑配置好的可根据情况选择。
④:selectscanningtype是选择扫描类型。listbasedbruteforce是使用字典扫描的意思,勾选上。随后browse选择字典文件,可用自己的,也可用dirbuster自己的。
⑤:selectstartingoptions选项一个是standardstartpoint(固定标准的名字去搜),一个是urlfuzz(相当于按关键字模糊搜索),选择urlfuzz,随后在urltofuzz框中输入{dir}即可。
配置好后点击start开始即可。有时候你可能看不到开始按钮,把鼠标放到软件边拖动一下大小,放下下界面就会显示出来。DirBuster不仅可以暴力猜解目录,还可以进行蜘蛛爬行。

二、资源装备

1. 安装好Kali Linux的虚拟机一台;

2. 整装待发的小白一个。

三、战略安排

3.1 Dirbuster的路径,如下图所示。

路径:/usr/share/dirbuster

6f1dd464-271f-eb11-8da9-e4434bdf6706.png

3.2 在Dirbuster目录下使用java命令打开Dirbuster工具,如下图所示。

命令:java -jar DirBuster-1.0-RC1.jar

701dd464-271f-eb11-8da9-e4434bdf6706.png
711dd464-271f-eb11-8da9-e4434bdf6706.png

3.3 在任意路径打开Dirbuster工具的方式,如下图所示。

命令:dirbuster

721dd464-271f-eb11-8da9-e4434bdf6706.png

3.4 Dirbuster工具的爆破字典位置,如下图所示。

爆破字典位置:/usr/share/dirbuster/wordlists

731dd464-271f-eb11-8da9-e4434bdf6706.png

3.5 点击URl Fuzz设置对应变量,如下图所示。

变量:/{dir}

741dd464-271f-eb11-8da9-e4434bdf6706.png

3.6 设置完/{dir}变量后,选择Standard start point按钮,如下图所示。

751dd464-271f-eb11-8da9-e4434bdf6706.png

3.7 开始扫描,如下图所示。

761dd464-271f-eb11-8da9-e4434bdf6706.png

3.8 如下图所示,扫描进行中。。。。。

771dd464-271f-eb11-8da9-e4434bdf6706.png
791dd464-271f-eb11-8da9-e4434bdf6706.png

3.9 根据Response判断扫描的哪些网页可以访问,如下图所示。

响应码:1xx 服务器接收客户端消息,但没有接收完成,等待一段时间后,发送1xx状态码(很少出现)

2xx 成功。代表:200(成功)

3xx 重定向。代表:302(重定向),304(访问缓存)

4xx 客户端错误。代表:404(请求路径没有对应的资源) 405(请求方式没有对应的doXX方法)

5xx 服务端错误。代表:500(服务器内部出现异常)

7b1dd464-271f-eb11-8da9-e4434bdf6706.png

3.10 扫描结果如下图所示。

7d1dd464-271f-eb11-8da9-e4434bdf6706.png

PS:到此学习完毕,谢谢观看,获取更多干货请持续关注本号!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_806984.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

6月第一周域名主机网站排名:互易中国跻身第15

据国际统计机构Alexa公布的数据显示,在6月第一周(5月28日-6月3日)期间,国内域名主机网站覆盖率排名前列的依旧是中国万网、西部数码和新网。其中,万网网站周均用户覆盖数达2250,西部数码次之,达…

如何提升网站安全?网站托管公司教你!

有许多企业家有这样的苦恼,网站遭到攻击,如果不能及时处理,还会影响自己的品牌形象。今天网站托管小编给大家说说,如何防止黑客攻击!保持站点程序的更新这一点对网站的安全是至关重要的。现在几乎所有的网站都使用各种…

一个80后seoer在中秋之夜的点点感悟

钱江潮水连海平,海上明月共潮生,情人怨遥夜,竟夕起相思。时间犹如脱兔,匆匆不肯停步。转眼岁月就把我拖到了该当爹妈的岁数,想了很多,其实我并非一无是处。我最热心于公益事业。我还坚持用我最大的热情为别…

powerbi中python网站数据_PowerBI和Python关于数据分析的对比

前言如果你对数据分析有一定的了解,那你一定听说过一些亲民好用的数据分析的工具,如Excel、Tableau、PowerBI等等等等,它们都是数据分析的得力助手。像经常使用这些根据的伙伴肯定也有苦恼的时候,不足之处也是显而易见&#xff1a…

网站迁移服务器视频教程,WordPress网站迁移教程

在WordPress建站过程中,我们有时候想换下服务商,想把服务器上的数据迁移到本地,等等种种原因,都有可能遇到WordPress网站数据迁移的时候,今天我们看看一起看看手动解决解决WordPress数据迁移服务器的问题了。搞清网站迁…

【SEO技巧】用户需求不等于用户真正需求

大家都知道网站要做得好,首先的前提 是要分析 用户需求,只有用户需求分析正确了才能将网站真正的做起来,俗话说的好知己知彼才能百战不殆。 什么是用户需求分析: 用户需求分析是指在系统设计之前和设计、开发过程中对用户需求所作…

大型网站架构系列:电商网站架构案例(1)

大型网站架构系列:电商网站架构案例(1) 原文:大型网站架构系列:电商网站架构案例(1)大型网站架构是一个系列文档,欢迎大家关注。本次分享主题:电商网站架构案例。从电商网站的需求,到单机架构,逐步演变为常…

flask redirect 跳转 失败_用Flask写一个极简版课堂测验网站(3)

今日完成&#xff1a;修改login前后台&#xff0c;修改exam前后台、做题记录存到数据库1、exam.html(其中的css可以拿出去放到static中)<html><head><title>在线考试title><script src"{{ url_for(static,filenamejquery.js) }}">script&…

打开页面直接调用f11_网站打开速度变慢可以从哪些方面进行分析呢?

相信很多站长在从事网站优化的过程中都会遇到网站打开速度发生变化的问题&#xff0c;时快时慢对用户访问网站造成严重影响&#xff0c;那么到底是哪些方面出现问题呢?下面就针对网站打开速度发生变化的问题进行详细分析&#xff0c;希望可以帮助到大家哦。1、网站页面的大小网…

服务器可视化_疫情来袭,30分钟学会用python开发部署疫情可视化网站!

疫情来袭&#xff0c;宅在家的我们不如学习用python如何开发部署一个疫情实时追踪可视化页面&#xff0c;还可以定制你家乡专属的可视化图表。先来看看效果吧首页效果图数据查询效果图可以看到&#xff0c;既能实现数据可视化&#xff0c;也能实现数据查询等功能。关键的是从开…

Phantomjs对vue进行seo优化

Phantomjs对vue进行seo优化1.安装PhantomJS2.下载解析模板3.设置nginx4.开始测试1.安装PhantomJS 下载 PhantomJS 1.1&#xff1a;从官网http://phantomjs.org/download.html下载phantomjs-2.1.1-windows.zip 1.2&#xff1a;解压出来&#xff0c;然后添加系统环境变量&#x…

分享12套超酷的后台管理员界面网站模板

在上次的文章中我们介绍了一套超酷的黑色系单页面网站模板&#xff0c;今天我们带来了12套超棒的管理员专用网站模板&#xff0c;希望大家喜欢&#xff01; 在这些超棒的网站模板可以直接应用到其它的开源CMS &#xff08;例如&#xff0c;wordpress&#xff0c;magento等等&am…

网站HTTP升级HTTPS完全配置手册

2019独角兽企业重金招聘Python工程师标准>>> 本文由葡萄城技术团队于博客园原创并首发 转载请注明出处&#xff1a;葡萄城官网&#xff0c;葡萄城为开发者提供专业的开发工具、解决方案和服务&#xff0c;赋能开发者。 今天&#xff0c;所有使用Google Chrome稳定版…

ASP.NET MVC5 网站开发实践(一)

一、开发环境 1、开发环境&#xff1a; Visual Studio 2013 2、数据库&#xff1a;Sql Server 2012 3、代码管理&#xff1a;TFS(微软免费提供的) 说明&#xff1a;VS2013与vs2012感觉变化不大&#xff0c;我下载的是Pro版&#xff0c;数据库为vs2013自带的的sqlserver数据库。…

django 搭建一个投票类网站(一)

写在最前&#xff0c;之前零零散散的看过django&#xff0c;但是由于比较杂&#xff0c;学的云里雾里的&#xff0c;所以就停了一段落&#xff0c;但是我最近找到了一个django的书&#xff0c;是李建编著的django入门与实践&#xff0c;于是&#xff0c;打算照着书上的步骤来写…

django 搭建一个投票类网站(二)

前一篇讲了创建一个工程和一个polls的应用程序&#xff0c;以及配置了数据库。 这篇就继续讲吧 1.django admin模块 admin模块是django自带的模块&#xff0c;他让开发者可以不用管写任何代码的情况下就拥有了网站后台管理功能。不过有打开过界面的同学应该注意到&#xff0c;不…

django 搭建一个投票类网站(三)

之前修改index的视图的代码&#xff0c;工作原理是先试用loader方法加载视图&#xff0c;然后HTTPResponse方法初始化一个HTTPResponse对象并返回给浏览器。对于很多django视图来说&#xff0c;他们的工作原理是这样的&#xff0c;因此django写了一个简写函数render。下面使用r…

网站收藏

2019独角兽企业重金招聘Python工程师标准>>> 3gpp文档ftphttp://www.3gpp.org/ftp/Specs/archive/ excel表格转html格式http://pressbin.com/tools/excel_to_html_table/index.html 二进制/十进制转/十六进制/ASCII码转换https://www.branah.com/ascii-converter …

免费3D建模 模型哪里找?这6个网站必须安利给你们

想必各位旁友总有些时候想找一个现成的模型来节省时间&#xff0c;或者找一个模型来学习一下制作方法&#xff0c;具体参数等等。但网上的模型几乎都要收费&#xff0c;接下来就给你们分享6个免费下载3D模型的网站&#xff0c;赶紧收藏起来吧&#xff01; 以下均为国外网站&am…

开网站用哪家服务器好,推荐一个开服务器好用的网站!

这是一个星光灿烂的地方&#xff0c;每小时都会掉出星星这里是一个利用能量星来作为能量的地方&#xff0c;由于抛弃了传统的管理方式&#xff0c;所以成本十分低廉那么……这里风景独特&#xff0c;为何不把这里推荐自己的朋友呢&#xff01;现在&#xff0c;你可以复制下面的…