信息收集——Web目录扫描
目录扫描原因
寻找到网站后台管理
寻找未授权界面
寻找网站更多隐藏信息
目录扫描方法
robots.txt
Robots协议 (Robots Exclusion Protocol)
“网络爬虫排除标准”,网站通过Robots协议告诉搜索引擎哪些页面可以抓取,哪些页面不能抓取。同时也记录网站所具有基本的目录
搜索引擎
搜索引擎会爬取网站下目录,并且不需要触碰网站任何防御设备
语法:site:sangfor.com.cn
爆破
通过字典匹配网站是否返回相应正确状态码,然后列出存在的目录爆破可能会触发网站防火墙拦截规则,造成IP封禁
爆破一工具
dirb、dirbuster、御剑
爆破-DIRB
DIRB是一个Web内容扫描程序
通过字典查找WEB服务器的响应
DRIB只能扫描网站目录不能扫描漏洞
参数:
-a 设置User-Agent,(Default is:"Mozilla/4.0 (compatible;MSIE
6.0;Windows NT 5.1)")
-X XXX在每个词后增加XXX后缀,比如“.html”、“php”
-z number延迟多少毫秒后,再发包。比如间隔1秒发包,-z 1000
-b不扫描../或者./
-c设置Cookie
-E设置证书文件
-o outfile file保存扫描文件
爆破-dirbuster
DirBuster多线程Java应用程序
主要扫描服务器上的目录和文件名
扫描方式分为基于字典和纯爆破
OWASP下开源项目
爆破一dirbuster
字典爆破使用步骤:
Target URL输入URL,格式按照eg输入
work method选择Auto Switch
Number of Threads根据环境设定
select scaning type选择List based
brute force
File with list of dirs,/files点击browse
选择字典文件
select starting options选择URL fuzz
URL to fuzz输入/{dir}
start
信息收集——Web目录扫描相关推荐
- 渗透测试信息收集:目录扫描
入行这么久,一次完整的渗透也没完成过,最近想从信息收集开始,完整的渗透一次网站,目前在进行信息收集,写篇文章,记录下自己在进行目录扫描中用过的工具. 渗透测试信息收集:目录扫描 目录 渗透测试信息收集 ...
- Kali工具正式篇 (第二章-3) 信息收集之目录扫描-dirbuster
本文内容: 目录扫描的作用 常见的目录信息泄露 常见的源码泄露案例 目录扫描工具 – dirbuster 一:目录扫描的作用 Q:目录扫描是什么? A:为实现"按名存取",必须建立 ...
- 信息收集之目录扫描-dirbuster
注意:仅用于技术讨论,切勿用于其他用途,一切后果与本人无关. 1.目录扫描的作用 探测网站的结构,可以扫到敏感文件.后台文件.数据库文件.和泄露信息的文件 2.常见的目录信息泄露 ...
- 信息收集搜索引擎收集、目录扫描、Git信息收集
信息收集搜索引擎收集.目录扫描.Git信息收集 Google Hacking 运算符 高级语法 语法数据库 网络空间搜索引擎 网络空间 搜索引擎 网络系统 网络设备 工业系统 OSINT 扫描工具 标 ...
- 网络安全——Web目录扫描
一.Web目录扫描原因 1.发现网站后台管理登录页面,可以尝试发现漏洞,进行爆破 2.寻找未授权页面,有些网站在开发时有一些没有授权的页面,在上线后没有及时清除,可以利用这个弱点进行入侵 3.寻找网站 ...
- 20144306《网络对抗》信息收集与漏洞扫描
1 实验内容 各种搜索技巧的应用 DNS IP注册信息的查询 基本的扫描技术:主机发现.端口扫描.OS及服务版本探测.具体服务的查点 漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 2 实验过 ...
- cansina 目录_一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。...
Dirmap 一个高级web目录扫描工具,功能将会强于DirBuster.Dirsearch.cansina.御剑 需求分析 经过大量调研,总结一个优秀的web目录扫描工具至少具备以下功能: 并发引擎 ...
- 网络对抗 Exp6 信息收集与漏洞扫描 20154311 王卓然
Exp6 信息收集与漏洞扫描 1. 实验内容 本次实践目标是掌握信息搜集的最基础技能与常用工具的使用方法. (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现. ...
- 20145237《网络对抗》 信息收集和漏洞扫描技术
20145237<网络对抗> 信息收集和漏洞扫描技术 一.实践任务 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现.端口扫描.OS及服务版本探测 ...
最新文章
- linux 把命令行结果赋值给变量;linux if语句 ; command log
- vue-cli构建的vue项目中引入stylus文件
- 【算法】BitMap
- Struts 2杂谈(2):如何向标签文件中的Struts 2标签传递参数值
- SAP官方提供的人脸识别API
- mybatis错误之配置文件属性配置问题
- windows 禁用ipv6服务_在 Windows 7 中禁用IPv6协议/IPv6隧道
- php swoole udp,基于Swoole如何搭建UDP服务?
- layui表格使用:经验总结(含案例、代码、截图)
- 吴恩达|机器学习作业2.1正则化的Logistic回归
- EL表达式+JSTL,forEach的两种用法
- 无限弹窗(bat代码 整人恶作剧)
- 超级实况服务器维护中,超级实况最新版攻略
- 安装linux后没有网卡驱动,重装完centos6.5后没有网卡驱动的解决方法
- html5导航栏向应折叠,超实用!网站导航栏设计形式总结
- 现货黄金规则如此简单吗?
- 华为服务器忘记系统登录密码,服务器主机登陆密码忘记了
- cgroup架构及控制文件介绍
- SEO老鸟与SEO菜鸟的区别
- linux 7 删除mtab内容,centos7之文件搜索及sed文本处理
热门文章
- 底层框架_你有必要了解一下Flink底层RPC使用的框架和原理
- pb界面框架开发_CATIA CAA二次开发草图界面框架类:CATSketcherCommands
- 【本质】你知道C语言编译的过程吗?
- postman websocket_新型开源postwoman接口调试工具VS传统经典postman和crapAPI工具
- oracle ebs mom,OracleEBS-OAF开发笔记
- mongodb java set_MongoDB Java常用操作
- python cursor游标重置位置scroll_MySQL的游标
- python写一个表白程序_520最实用的Python表白程序
- python3解释器执行long(10)的结果为_Python3解释器执行'AB2C3D'.lower().title()的结果是( )。...
- SQLite在指定列后面插入字段_个人学习系列 - 防止MySQL重复插入数据