前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >模糊测试之DirBuster

模糊测试之DirBuster

作者头像
Khan安全团队
发布2020-03-20 17:43:00
9140
发布2020-03-20 17:43:00
举报
文章被收录于专栏:Khan安全团队Khan安全团队

一、DirBuster简介

DirBuster是一个多线程的基于Java的应用程序设计用于暴力破解Web 应用服务器上的目录名和文件名的工具 。

二、DirBuster界面功能

1.常用的基本配置

Word Method:使用GET方式即可,否则Dirbuster会向目标应用系统发出两次请求,浪费资源。

Select scanning type:一般使用自定义字典,提高扫描命中率;有特殊需求时才使用暴力穷举字典的进行扫描。

Follow Redirects:跟随跳转当HTTP Response返回301/302跳转请求时,DirBuster会跟随跳转进行扫描。

Parse HTML:提取标签的URL,DirBuster会进行收集,跟进收集。

Custom HTTP Headers:可添加Session ID的Cookie信息,保持在登录的状态下扫描。

Http User Agent:浏览器信息,设置为Chrome或其它浏览器,可躲避安全设备的检测。

2.高级配置

Fail Case String:失败的字符例子,一般可以去掉,可躲避安全设备的检测。

Limit number of requests per second:请求时间间隔,当目标应用系统的性能较低时,可调节试参数,减低服务器的压力。

3.扫描结果

Report:根据自己的需求导出不同的文件。

三、我的常用扫描方式

扫描完成后:需要关注状态码及扫描出来的结果。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-03-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档