信息收集工具:robots.txt、御剑、dirsearch、Dirb、Gobuster

举报
黑色地带(崛起) 发表于 2023/01/27 19:51:42 2023/01/27
【摘要】 【目录爆破工具】信息收集阶段:robots.txt、御剑、dirsearch、Dirb、Gobuster

前言:

介绍: 

博主:网络安全领域狂热爱好者。

殊荣:华为云博主、CSDN网络安全领域优质创作者(CSDN:黑色地带(崛起)),2022年双十一业务安全保卫战-某厂第一名,某厂特邀数字业务安全研究员,edusrc高白帽,vulfocus、攻防世界等平台排名100+、高校漏洞证书、cnvd原创漏洞证书等。

擅长:对于技术、工具、漏洞原理、黑产打击的研究。


导读:

面向读者:对于网络安全方面的学者。 

本文知识点: 

(1)【目录爆破工具】信息收集阶段:robots.txt、御剑、dirsearch、Dirb、Gobuster(√)

 


 目录

一、robots.txt

1.1、简介:

1.2、理解:

二、御剑

2.1、下载:

2.2、使用:

三、dirsearch

3.1、下载:

3.2、基础使用:

四、Dirb

4.1、简介:

4.2、使用:

基础:

扫描:

五、Gobuster

5.1、简介:

5.2、下载:




一、robots.txt

1.1、简介:

谈到目录,第一个应该想到查看robots.txt文件


1.2、理解:

【robots协议】简介、理解 https://blog.csdn.net/qq_53079406/article/details/125898777?spm=1001.2014.3001.5501



二、御剑

2.1、下载:

网上可以搜到,在此就不放链接了


2.2、使用:

一看就会的东西

编辑




三、dirsearch

3.1、下载:

kail中是自带的

GitHub - maurosoria/dirsearch: Web path scanner https://github.com/maurosoria/dirsearchPython 3.7及以上

如果是在Windows里面下载

打开使用后,提示:缺少所需的依赖项

然后输入Y,进行安装


3.2、基础使用:

dirsearch.py [-u|--url] target(具体URL) [-e|--extensions] extensions(扩展) [options]


-u 指定url

-e 指定网站语言

-w 可以加上自己的字典(带上路径)

-r 递归爆破(查到一个目录后,在目录后再爆破)

--random-agents 代理(代理目录在uesr-agents.txt中,可自己添加)

……




四、Dirb

4.1、简介:

作用:

信息收集工具(kail自带)


目的:

基于字典的web目录扫描工具,查找现有的(隐藏的)Web对象


方法:

对Web服务器发起基于字典的攻击并分析响应的数据。 采用递归的方式来获取更多的目录,支持代理和http认证限制访问的网站


4.2、使用:

基础:

格式:dirb <url_base> [<wordlist_file(s)>] [options]

参数 作用
-a 设置user-agent
-p<proxy[:port]> 设置代理
-c 设置cookie
-z 添加毫秒延迟,避免洪水攻击
-o 输出结果
-X 在每个字典的后面添加一个后缀
-H 添加请求头
-i 不区分大小写搜索

扫描:

基本的扫描:

dirb 加上目标URL


搜索特定文件(这里为php)

dirb 目标URL -X .php


输出到文件(这里为1.txt)

dirb 目标URL -o 1.txt


速度延迟(这里是100us)

dirb 目标URL -z 100


HTTP授权扫描

dirb 目标URL -u username:password

……







五、Gobuster

5.1、简介:

GO语言编写的

来对目录、文件、DNS和VHost等对象进行暴力破解攻击

dir:传统的目录爆破模式;

dns:DNS子域名爆破模式;

vhost:虚拟主机爆破模式


5.2、下载:

Releases · OJ/gobuster · GitHub https://github.com/OJ/gobuster/releases



【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。