【MER】利用termux对网站目录进行扫描

释放双眼,带上耳机,听听看~!

Dirb,非常小巧的一款web目录扫描工具
可以发现潜在的渗透目标
不同于网站爬虫
它使用用户自定义的字典进行发现网站没有关联的网页
该工具根据用户提供的字典,对目标网站目录进行暴力猜测。
它会尝试以递归方式进行爆破,以发现更多的路径。同时,该工具支持代理、HTTP认证扫描限制访问的网站。更厉害的是,还提供两个命令,帮助用户从网页生成字典,或者生成定制字典。

介绍就到这里[呵呵]

打开Termux
输入
————-
pkg install dirb
————-
并回车【MER】利用termux对网站目录进行扫描【MER】利用termux对网站目录进行扫描
安装好之后输入dirb【MER】利用termux对网站目录进行扫描————————-
重要参数学习
-a :指定您的自定义USER_AGENT。

-c :设置HTTP请求的cookie。

-f NOT_FOUND(404)检测的微调。

-H

:向HTTP请求添加自定义标头。

-i 使用不区分大小写的搜索。

-l 打印”位置”标题时发现。

-N :忽略此HTTP代码的响应。

-o :将输出保存到磁盘。

-p :使用这个代理。(默认端口为1080)

-P :代理认证。

-r 不要递归搜索。

-R 交互递归。(询问每个目录)

-S 静音模式。不要展示测试过的单词。(哑终端)

-t 不要在url上强制使用’/’结尾。

-u : HTTP认证。

-v Show also NOT_FOUND页面。

-w 在提示警告时不要停止扫描

-X / -X :指定要扫描的web文件类型

-z 添加一个毫秒的延迟,以避免造成过多的溢出。
——————————-
然后就是实战了

我们输入dirb加上你的网站(带上协议)

列如
dirb http://www.baidu.com
【MER】利用termux对网站目录进行扫描
【MER】利用termux对网站目录进行扫描出现DIRECTORY
就说明你已经会使用了
后面的扫描列表就是已经发现的扫描结果

需要花销的时间还是很长的。
如果有自定义的字典的话
就把他放到home目录

dirb t 网址 + 字典

如果还想要把扫描到的结果保存下来

就需要添加上-o了

dirb t 网址 + 字典 + -o【MER】利用termux对网站目录进行扫描

下载权限
查看
  • 免费下载
    评论并刷新后下载
    登录后下载
  • {{attr.name}}:
您当前的等级为
登录后免费下载登录 小黑屋反思中,不准下载! 评论后刷新页面下载评论 支付以后下载 请先登录 您今天的下载次数(次)用完了,请明天再来 支付积分以后下载立即支付 支付以后下载立即支付 您当前的用户组不允许下载升级会员
您已获得下载权限 您可以每天下载资源次,今日剩余
 
   
            注意           1 本网站名称:南瓜侠
     2 本站永久网址:https://www.nanguaxia.cn
     3 本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长 QQ204142001进行删除处理。
     4 本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
     5 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
     6 如资源侵权,请联系我们我们会第一时间下架,邮件204142001@qq.com。
   7 本站投稿的内容默认为积分制,你上传资源默认修改为积分兑换,。
 8 文章资源不一定适配所有手机,有时效性,存在越久的资源越容易失效。
 
 

给TA打赏
共{{data.count}}人
人已打赏
技术分享

OK啊汉化软件

2023-8-20 19:00:47

技术分享

求助懂这个脚本的各位(脚本via)

2023-8-20 19:00:55

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
今日签到
有新私信 私信列表
搜索