一.
可以先从github上下载下来 网址
二.
安装到你想要的目录下面(我安装的是ctf脚本下面)
打开cmd找到文件夹,
命令:python dirsearch.py -u http://challenge-d5296bce6ca151ec.sandbox.ctfhub.com:10080/ -e php
-u是指向的url
-e指定的是网站的语言
爆破目录,有不相同的颜色的即可
将www.zip(我爆破出来的)放在网址的后面即可
理解:
当开发人员在线上环境中对源代码进行了备份操作,并且将备份文件放在了 web 目录下,就会引起网站源码泄露
常见的网站源码备份文件后缀
tar
tar.gz
zip
rar
常见的网站源码备份文件名
web
website
backup
back
www
wwwroot
temp
网站目录爆破工具dirsearch使用下载
最新推荐文章于 2024-08-05 18:45:22 发布