目录与接口收集及利用方式

本文介绍了网站目录和接口的收集及利用方式。通过扫目录和接口分析,可以探测潜在的文件、链接以及可能的后台登录地址和敏感信息。提到了多种工具如御剑、Dirbuster、Webdirscan、Dirmap和gobuster,强调了字典的重要性。
摘要由CSDN通过智能技术生成

0x01简介

扫目录:使用字典对网站目录进行爆破,探测可能存在的文件夹或文件。
接口:JS代码/网页注释中含有很多链接,其中一些链接很难通过扫目录发现。

0x02收集方式

1.御剑目录扫描
在这里插入图片描述

2.dirbuster
dirbuster是kali中目录扫描工具DirBuster支持全部的Web目录扫描方式。它既支持网页爬虫方式扫描,也支持基于字典暴力扫描,还支持纯暴力扫描。
在这里插入图片描述
在这里插入图片描述

3.Webdirscan
https://github.com/TuuuNya/webdirscan
在这里插入图片描述
在这里插入图片描述</

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值