网络安全工程师与白帽子黑客教你:通过dirsearch脚本扫描和收集网站敏感文件实战

188 篇文章 10 订阅
173 篇文章 4 订阅
本文介绍了如何在Kali Linux中使用dirsearch工具进行网站敏感信息扫描。通过安装、配置和运行dirsearch,对目标网站进行暴力扫描,寻找后台目录、弱口令、安装包等敏感信息。此外,还探讨了robots.txt文件的作用,以及如何利用它来保护网站免受GoogleHack的威胁。整个过程包括下载、运行脚本、查看结果和分析扫描到的敏感文件。
摘要由CSDN通过智能技术生成

课前声明:
1、本分享仅做学习交流,请自觉遵守法律法规!
2、搜索:Kali与编程,学习更多网络攻防干货!
3、Kali与编程每天准时更新,敬请学习和关注!

一、背景介绍
dirsearch是一个基于python的命令行工具,旨在暴力扫描页面结构,包括网页中的目录和文件。
dirsearch拥有以下特点:
多线程、可保持连接、支持多种后缀(-e|–extensions asp,php)、生成报告(纯文本,JSON)、启发式检测无效的网页、递归的暴力扫描、支持HTTP代理、用户代理随机化、批量处理、请求延迟、扫描器与字典、字典必须是文本文件,除了使用特殊的%EXT%之外,其余每行都会被处理。
网站敏感信息包括如下:
后台目录:弱口令,万能密码,爆破
安装包:获取数据库信息,甚至是网站源码
上传目录:截断、上传图片马等
mysql管理接口:弱口令、爆破,万能密码,然后脱裤,甚至是拿到shell
安装页面 :可以二次安装进而绕过
phpinfo:会把你配置的各种信息暴露出来
编辑器:fck、ke、等
iis短文件利用:条件比较苛刻 windows、apache等
提到了网站敏感目录我们就不得不提 robots.txt 文件了
robots.txt 文件是专门针对搜索引擎机器人robot 编写的一个纯文本文件。我们可以在这个文件中指定网站中不想被robot访问的目录。这样,我们网站的部分或全部内容就可以不被搜索引擎收录了,或者让搜索引擎只收录指定的内容。因此我们可
以利用robots.txt让Google的机器人访问不了我们网站上的重要文件,GoogleHack的威胁也就不存在了。

二、资源装备
1.安装好Kali Linux的虚拟机一台;
2.主机虚拟机一个;
3.整装待发的小白一个。

三、战略安排
3.1 在线渗透测试网站介绍,如下图所示。
图片: https://uploader.shimo.im/f/SO34mh5b145rg2WS.png

3.2 在Kali Linux中查看dirsearch脚工具是否安装,如下图所示。
命令:dirsearch(直接在Kali Linux中输入命令运行,看是否成功推出。)
图片: https://uploader.shimo.im/f/RMKLBPHslcgZIfUr.png

3.3 在Kali Linux中下载dirsearch脚本工具,如下图所示。
命令:git clone https://github.com/maurosoria/dirsearch
图片: https://uploader.shimo.im/f/qXnucI9ZBqvVWhxv.png

3.4 查看下载(clone)下载的dirsearch脚本工具的文件夹,如下图所示。
命令:ls -l
如下图所示,当前目录存在了一个名为dirsearch的文件夹。

图片: https://uploader.shimo.im/f/s3gNhea9keLS6Cb1.png
3.5 查看python脚本文件(dirsearch.py),如下图所示。
命令:ls -l
图片: https://uploader.shimo.im/f/QsLJp7qoxZsmFDhv.png

3.6 利用dirsearch.py脚本对3.1提供的测试网站进行测试,如下图所示。
命令:python3 dirsearch.py -u testphp.vulnweb.com -e *
-h, --help 查看帮助-u URL, --url=URL 设置url-L URLLIST, --url-list=URLLIST 设置url列表-e EXTENSIONS, --extensions=EXTENSIONS 网站脚本类型-w WORDLIST, --wordlist=WORDLIST 设置字典-l, --lowercase 小写-f, --force-extensions 强制扩展字典里的每个词条-s DELAY, --delay=DELAY 设置请求之间的延时-r, --recursive Bruteforce recursively 递归地扫描
图片: https://uploader.shimo.im/f/1DUE3L6m83va9zAW.png

3.7 dirsearch.py敏感文件扫描结果保存目录,如下图所示。
目录:/root/dirsearch/reboots/
图片: https://uploader.shimo.im/f/30UdyuPMZFhXn8Fa.png图片: https://uploader.shimo.im/f/3OMTMerZFJnFL7yr.png
在这里插入图片描述

3.8 查看扫描到的敏感信息,如下图所示。
命令:cat 文件名
图片: https://uploader.shimo.im/f/OPVLoAORBglguIaT.png

3.9 扫描到的敏感文件如下图所示。
图片: https://uploader.shimo.im/f/4hnylpeDgesHxjEf.png

3.10 查看敏感信息网页,如下图所示。
查看方法:复制URl到物理机浏览器
直接选择URl在kali 浏览器打开。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

辛苦原创,你的每一次评论点赞和关注,都是我们源源不断的创作动力哦!你也可搜索:Kali与编程,学习更多Kali Linux渗透与白帽编程技巧呢!
点我学习完整视频渗透课,预计更新1000节

  • 2
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Kali与编程~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值