Web使用DirBuster寻找敏感文件和自录

DirBuster是一款安全工具,通过暴力或者表单进行来发现Web服务器中现有文件和目录。我

们将在文中使用它来搜索特定的文件和目录列表。

准备

实战演练

DirBuster是一款使用Java语言写的应用程序,它可以从Kali的主菜单或在终端使用dirbuster

命令来使用。以下是使用它所需的步骤:

1.找到Applicationso3-WebApplicationAnalysisWebCrawlers&DirectoryBruteforcing

Dirbuster。(注:按照这个路径在Kali可能无法找到,但是你可以在终端下输入dirbuster命令打

开这个软件

2.在DirBuster窗口中,将目标URL设置为靶机http://192.168.56.11/

3.将线程数设置为20,以获得不错的测试速度。

4。选择基于列表的暴力破解,然后单击“浏览”。

5.在浏览窗口中,选择我们刚刚创建的文件(dir_dictionary.txt)

6.取消选中BeRecursive(递归)选项。

7。对于这个配置,我们将其余选项保留为默认值。

8.点击Start(开始)。

9.如果我们转到结果选项卡,我们将看到DirBuster在我们的字典中找到了至少两个文件夹:

cgi-bin和gtd-php。响应码200表示文件或目录存在并且可以被读取。Phpmyadmin是一个基于We

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值