DIRB – 在页面上查找隐藏的内容

DIRB 是一种网络内容扫描仪。 它查找现有的(和/或隐藏的)Web 对象。 它基本上通过对 Web 服务器发起基于字典的攻击并分析响应来工作。

网站上的某些内容似乎隐藏着-即,没有他们的地址,我们无法找到它们。 这些往往是一些残余物仍然从应用程序开发阶段 – 开发商不得不删除他们以后,但忘了̄_(ツ)_/ ̄。


在找到此类内容的帮助下,我们来到 DIRB 工具。 它用于指指定地址和分析服务器响应的原则。 其包中的工具具有预先配置的字典,其中包含网站上最常见的位置。 当然,我们也可以使用您的单词列表。


要下载的工具 :DIRB

Chcesz wiedzieć więcej?

Zapisz się i bądź informowany o nowych postach (zero spamu!). Dodatkowo otrzymasz, moją prywatną listę 15 najbardziej przydatnych narzędzi (wraz z krótkim opisem), których używam przy testach penetracyjnych.

Nigdy nie podam, nie wymienię ani nie sprzedam Twojego adresu e-mail. W każdej chwili możesz zrezygnować z subskrypcji.

Bookmark the permalink.

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注