某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 工具

    • 工具首页
    • 渗透类工具

      • 信息收集

      • 目录扫描

        • dirb
          • 简介
          • 使用示例
            • 1. 正常扫描
            • 2. 使用自定义字典
            • 3. 列举 具有特定扩展名列表的文件/目录
            • 4. 将输出保存到磁盘
            • 5. 忽略不必要的状态码
            • 6. 不进行递归扫描
        • gobuster
      • 漏洞综合扫描

      • 口令暴破

      • 模糊测试

      • 代码审计

      • 内网渗透

      • 木马生成工具

    • 字典

    • 应用程序安全

    • 应急响应

  • 数据库

  • 云安全

  • 容器技术

  • 应急响应

  • 安全设备及平台

  • 面试

  • Top榜单

  • 知识库
  • 工具
  • 渗透类工具
  • 目录扫描
clincat
2023-04-28
目录

dirb

# dirb

# 简介

  • kali 工具文档:https://www.kali.org/tools/dirb/ (opens new window)

dirb 是一个 Web 目录扫描程序。它查找隐藏的 Web 对象。它的基本工作原理是 对 Web 服务器发起基于字典的攻击并分析响应。dirb 的主要目的是帮助 Web 应用程序进行审计。

参数 说明
dirb <url_base> [<wordlist_file(s)>] [options] 格式
-a 设置user-agent
-p <proxy[:port]> 设置代理
-c 设置cookie
-z 添加毫秒延迟,避免洪水攻击
-o 输出结果
-X 在每个字典的后面添加一个后缀
-i 不区分大小写搜索
-N 忽略不必要的状态码
-r 不进行递归扫描

# 使用示例

# 1. 正常扫描

dirb http://192.168.1.1/
1

# 2. 使用自定义字典

dirb http://192.168.1.1/ /usr/share/wordlists/dirb/big.txt
1

# 3. 列举 具有特定扩展名列表的文件/目录

dirb http://192.168.1.1/ -X *.php
1

# 4. 将输出保存到磁盘

dirb http://192.168.1.1/ -o output.txt
1

# 5. 忽略不必要的状态码

dirb http://192.168.1.1/ -N 302
1

# 6. 不进行递归扫描

默认情况下,dirb 扫描将以递归方式扫描目录。

它将扫描目录,然后遍历该目录,以扫描更多子目录。

你可以禁用递归模式。

dirb http://192.168.1.1/ -r
1
编辑 (opens new window)
Cloudlist
gobuster

← Cloudlist gobuster→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式