tgoop.com/codeby_sec/9012
Last Update:
dirb
dirb — это сканер веб-контента. Он ищет существующие (и/или скрытые) веб-объекты. В основном он работает, запуская атаку на основе словаря против веб-сервера и анализируя ответы.
DIRB поставляется с набором предварительно настроенных списков слов для атак для простоты использования, но вы можете использовать свои собственные списки слов. Также DIRB иногда можно использовать как классический сканер CGI, но помните, что это сканер контента, а не сканер уязвимостей.
Основная цель DIRB — помочь в профессиональном аудите веб-приложений. Особенно в тестировании, связанном с безопасностью. Он закрывает некоторые дыры, не защищаемые классическими сканерами веб-уязвимостей. DIRB ищет определенные веб-объекты, которые не могут найти другие общие сканеры CGI. Он не ищет уязвимости и не ищет веб-контент, который может быть уязвимым.
Инструмент уже предустановлен в Kali Linux, однако вы можете просмотреть его исходный код:
git clone https://salsa.debian.org/pkg-security-team/dirb.git
cd dirb
Обычное сканирование:
dirb [URL]
Сканирование с вашим словарём:
dirb [URL] [PATH_TO_WORDLIST]
Инструмент простой и удобный!