信息收集-目录扫描篇

admin 2021年3月17日16:32:08评论16 views字数 1332阅读4分26秒阅读模式

 

学如逆水行舟,不进则退;心似平原走马,易放难收。

信息收集-目录扫描篇

网站目录本质上就是我们的文件夹,不同的文件夹放着不同的文件。

 

网站目录示例:

 

信息收集-目录扫描篇

进行目录扫描可以扩大我们的测试范围,从而找到更多能利用的东西,例如发现网站后台,管理界面,或者敏感的目录,文件等。

 

总结几个常用的目录扫描工具,以及比较好的字典。

 

工具分享:

 

链接:https://pan.baidu.com/s/14taLxg429ciDbSLkVTqx1g

提取码:t9u0

 

信息收集-目录扫描篇

 

dirsearch

 

dirsearch是一个python开发的目录扫描工具,目的是扫描网站的敏感文件和目录从而找到突破口。

项目地址:https://github.com/maurosoria/dirsearch

 

信息收集-目录扫描篇

 

基本使用

 

python3 dirsearch.py  -u http://127.0.0.1  -e php //简单使用,快速扫描

 

信息收集-目录扫描篇

python3 dirsearch.py  -u http://127.0.0.1  -e php  //递归目录

扫出来的目录层级比较多,相对而言也耗时较久,效果如下所示

 

信息收集-目录扫描篇

python3 dirsearch.py  -u http://127.0.0.1/  -e php  -w  C:Users25459Desktop目录扫描directoryDictsphpphpFileName.txt

  

可以指定字典进行目录扫描:

信息收集-目录扫描篇

 

结果输出:

信息收集-目录扫描篇

蛮好用的一个目录扫描工具,能够很好的发现一些东西。

dirmap

一个基于python3的高级web目录扫描工具。

项目地址:https://github.com/H4ckForJob/dirmap

 

 

信息收集-目录扫描篇

功能挺强大的工具,支持多线程批量扫描,适合批量站点目录信息收集。

基本使用

注意,使用之前需安装所需要的模块:

python3 -m pip install -r requirement.txt

python3 dirmap.py -i https://target.com -lcf  //单目标,默认为http

使用效果:

信息收集-目录扫描篇

python3 dirmap.py -iF targets.txt -lcf   //批量目录扫描

信息收集-目录扫描篇

信息收集-目录扫描篇

比较有特色的是,可以自己修改配置文件,自定义一些功能进行扫描,这里就不仔细写了。

DirBuster

 

DirBuster是一个多线程的基于Java的应用程序设计蛮力Web /应用服务器上的目录和文件名 。

 

项目地址https://sourceforge.net/projects/dirbuster/files/latest/download

 

信息收集-目录扫描篇

使用截图:

 

信息收集-目录扫描篇

 

御剑

 

蛮经典的一款工具,使用起来蛮简单,当然,比较依赖于字典,

 

信息收集-目录扫描篇

 

 

常用的目录字典

 

对于依赖于字典的爆破来说,目录字典是必不可少的一部分,总结一下网上比较多赞的项目。

 

项目地址:

https://github.com/TheKingOfDuck/fuzzDicts

https://github.com/Stardustsky/SaiDict

https://github.com/DictionaryHouse/Dirpath_List

我找的github上星星比较多的,以及时间比较近的。

 

原文始发于微信公众号(Oriental rose):信息收集-目录扫描篇

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年3月17日16:32:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   信息收集-目录扫描篇http://cn-sec.com/archives/945860.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息