目录扫描扫不到?用对字典很重要。扫描返回总超时?请求间隔要适当

用多个字典,从小字典到大字典依次尝试,而且需要注意的是,大字典不一定包含了小字典,大字典也有涵盖不到的地方,所以最好都尝试一下。比如先用/usr/share/dirb/wordlists/common.txt再用 /usr/share/wordlists/seclists/Discovery/Web-Content/directory-list-2.3-medium.txt
另外,请求之前间隔一些时间也很重要,一些限制访问次数的安全措施或者是网站本身无法承受大量访问的情况,会导致频繁的访问都返回请求超时,遇到这种情况应该增大每个请求之前等待的时间(delay time)。比如gobuster和ffuf都支持自定义请求之间的延迟时间。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值