快盘下载:好资源、好软件、快快下载吧!

快盘排行|快盘最新

当前位置:首页软件教程电脑软件教程 → DirBuster使用教程

DirBuster使用教程

时间:2022-11-18 10:29:31人气:作者:快盘下载我要评论

大家好,又见面了,我是你们的朋友全栈君。

工具是kali自带,多用于网站的后台扫描

工具路径:/usr/share/dirbuster

cd /usr/share/dirbuster进入路径后ls查看,会看到目录下的jar文件:

DirBuster使用教程

2. java -jar DirBuster-1.0-RC1.jar 打开jar文件

3. 出现可视化窗口,配置很多,现在我们先填写空白的输入框部分,这里我们在第一个输入框填写扫描网站的url地址

https

4. 第二个输入框是使用字典,我们点击browse按钮查找

网络安全

出现字典的查找路径,进入第二个

JAR

默认自带的字典如下,这里为了快速演示选择了一个轻量级的字典

网站

配置好后会显示如下

网络安全

5. 我们点击url fuzz

网站

6. 最下方的输入框追加上{dir}

JAR

7. 开始扫描

网络安全

8. 进入扫描窗口,我们点击第二个查看

PHP

网站

9. 从response响应上来看,返回值200的路径应该是可以访问的,第一个是/本目录可以忽略,第二个/wp-content/可以直接追加上试一试

PHP

发现是空白页面,排除,继续往下看,发现返回302的几个字典名称为/login和/admin,这几个是常用的网站后台路径,所以也输入尝试一下

https

这里我的确输入了login,但url自动跳转到后台的登录页面了,接下来用admin试试,发现也可以

PHP

经过测试发现,返回值为302的这几个路径都是可以直接访问到后台登录界面的

网站

当然这样扫描速度是比较慢的,届时记得把线程调大一些

网站

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/213510.html原文链接:https://javaforall.cn

相关文章

  • wordpress删除“功能”中的 RSS链接

    wordpress删除“功能”中的 RSS链接,本次操作以wordpress-3.6.1为例,其它版本,操作上,大同小异 打开“网站wp-includesdefault-widgets.php” 搜索如......
  • 用.NET做DDNS动态域名解析和SSL证书申请

    用.NET做DDNS动态域名解析和SSL证书申请,前几天用.NET玩IoT设备,拿出了角落吃灰的Jetson Nano。近期也买了一堆传感器,还在路上,准备到手之后,好好捣鼓一番。Nano设备呢,虽然没有一直开......

网友评论

快盘下载暂未开通留言功能。

关于我们| 广告联络| 联系我们| 网站帮助| 免责声明| 软件发布

Copyright 2019-2029 【快快下载吧】 版权所有 快快下载吧 | 豫ICP备10006759号公安备案:41010502004165

声明: 快快下载吧上的所有软件和资料来源于互联网,仅供学习和研究使用,请测试后自行销毁,如有侵犯你版权的,请来信指出,本站将立即改正。