下载地址:https://sourceforge.net/projects/dirbuster/
下载好后进行安装
安装完成后在安装的文件夹中双击打开DirBuster.jar;
简单使用方法:
按步骤进行设置
1.在Target URL中输入要扫描的网址,如:输入www.xxx.com;
2.设置工作方法为Auto Switch(HEAD and GET);
3.设置线程数,建议20-30,太大容易引起系统死机;
4.设置扫描类型,选择List based brute force,点击Browse选择字典(安装好后系统自带字典,也可以自己编写字典);
5.在Select starting options中选择URL Fuzz方式进行扫描,在URL to fuzz中输入/{dir};
【注】第5步中{dir}是一个变量,用来代表字典中的每一行,如果你扫描的目标是http://www.xxx.com/admin/,那么就要在URL to fuzz中填写/admin/{dir},如输入/admin/{dir}.php,则表示扫描admin目录下所有php文件。
6.点击Start开始扫描;
7.进入扫描后,点击第二个扫描窗口即可看状态码然后在URL上追加对应路径即可。