热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

信息收集与目录探测技术综述

作者:小刚一位苦于信息安全的萌新小白帽,记得关注给个赞,谢谢本实验仅用于信息防御教学,切勿用于其它用途目录扫描目录原理爆破工

作者:小刚
一位苦于信息安全的萌新小白帽,记得关注给个赞,谢谢
本实验仅用于信息防御教学,切勿用于其它用途



目录扫描

  • 目录
  • 原理
  • 爆破工具
    • 1.御剑后台扫描工具
    • 2.burp
    • 3.dirbuster
    • 4.dirb
    • 5. 常见fuzz工具
  • 爬虫工具
    • 长亭rad浏览器爬虫
  • 总结


目录

网站目录本质上就是我们的文件夹,不同的文件夹放着不同的文件。
进行目录扫描是为了扩大测试范围,找到更多能利用的点。


原理

1.爆破
目录扫描最常见的就是通过一个字典进行爆破,字典的精准度决定了你扫描的完整度。
爆破的好处是能让我们发现一些隐藏页面,比如网站测试页面,隐藏的后台页面等等。
2.爬虫
爬虫的原理呢咋说呢,就是通过一个网页源代码找存在的路径,然后递归爬取下一个页面,爬虫好处呢就是能爬取全部我们能访问的页面,但缺点就是没有链接到页面的隐藏页面没法获取。


爆破工具

大部分的工具基本上是基于字典爆破的,知道了这个原理,扫目录就简单的很多。


1.御剑后台扫描工具

御剑作为一款老一辈的目录扫描工具,我个人觉得还是挺好用的,就是基于字典精准度,只要你随时更新御剑字典,扫描效果还是杠杠的
使用也超级简单
在这里插入图片描述


2.burp

burp作为一个神一样的工具,这种简单的目录扫描当然是轻而易举的实现了
首先需要一个强力的字典
拦截请求包->intruder->add变量->加载字典跑就行了
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


3.dirbuster

一款kali自带的图形化扫描路径工具。
输入网址和选择字典,跑就行了。
注意:最好选择auto switch head and get
head速度快get会加载完整数据包,和响应

在这里插入图片描述


4.dirb

一款非常好用的linux命令行工具,使用简单

dirb http://testphp.vulnweb.com/

每扫出一个就会显示出来
在这里插入图片描述


5. 常见fuzz工具

基本上能fuzz测试的工具都可以进行目录扫描
只有找好相应的字典,开始暴力扫描就行
比如wfuzz工具,是一款非常好用的网站fuzz测试工具
我写的一篇博客
使用比较高级灵活,能找路径,参数,文件后缀等等。


爬虫工具


长亭rad浏览器爬虫

最近发现的一个超级好用的爬虫,命令行工具
https://github.com/chaitin/rad
介绍是:rad,名字来源于放射性元素——镭, 从一个URL开始,辐射到一整个站点空间
(原理就是爬取源代码存在的连接,一步步的爬取整个网页)

rad -t http://example.com -text-output result.txt
rad -t http://example.com -wait-login

在这里插入图片描述
另一篇介绍他家web扫描工具的文章。
xray扫描工具


总结

目录扫描相对来说很简单,工具使用也是基于字典精准度。懂得原理用起来更加明白该注意哪些。

想要工具的,github下载不下来的
可关注微信公众号:XG小刚
回复:御剑rad
在这里插入图片描述


推荐阅读
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 尽管某些细分市场如WAN优化表现不佳,但全球运营商路由器和交换机市场持续增长。根据最新研究,该市场预计在2023年达到202亿美元的规模。 ... [详细]
  • 自己用过的一些比较有用的css3新属性【HTML】
    web前端|html教程自己用过的一些比较用的css3新属性web前端-html教程css3刚推出不久,虽然大多数的css3属性在很多流行的浏览器中不支持,但我个人觉得还是要尽量开 ... [详细]
  • 云计算的优势与应用场景
    本文详细探讨了云计算为企业和个人带来的多种优势,包括成本节约、安全性提升、灵活性增强等。同时介绍了云计算的五大核心特点,并结合实际案例进行分析。 ... [详细]
  • 并发编程 12—— 任务取消与关闭 之 shutdownNow 的局限性
    Java并发编程实践目录并发编程01——ThreadLocal并发编程02——ConcurrentHashMap并发编程03——阻塞队列和生产者-消费者模式并发编程04——闭锁Co ... [详细]
  • 使用JS、HTML5和C3创建自定义弹出窗口
    本文介绍如何结合JavaScript、HTML5和C3.js来实现一个功能丰富的自定义弹出窗口。通过具体的代码示例,详细讲解了实现过程中的关键步骤和技术要点。 ... [详细]
  • 本文介绍了一个基于 Java SpringMVC 和 SSM 框架的综合系统,涵盖了操作日志记录、文件管理、头像编辑、权限控制、以及多种技术集成如 Shiro、Redis 等,旨在提供一个高效且功能丰富的开发平台。 ... [详细]
  • Python3 中使用 lxml 模块解析 XPath 数据详解
    XPath 是一种用于在 XML 文档中查找信息的路径语言,同样适用于 HTML 文件的搜索。本文将详细介绍如何利用 Python 的 lxml 模块通过 XPath 技术高效地解析和抓取网页数据。 ... [详细]
  • 在PHP后端开发中遇到一个难题:通过第三方类文件发送短信功能返回的JSON字符串无法解析。本文将探讨可能的原因并提供解决方案。 ... [详细]
  • 推荐几款高效测量图片像素的工具
    本文介绍了几款适用于Web前端开发的工具,这些工具可以帮助用户在图片上绘制线条并精确测量其像素长度。对于需要进行图像处理或设计工作的开发者来说非常实用。 ... [详细]
  • 本文介绍了Python编程中的字符串操作基础知识,包括字符串拼接、索引、子序列选择和查找。此外,还探讨了如何利用字符串处理技术从HTML代码中提取超链接信息,为简单的网页抓取打下基础。 ... [详细]
author-avatar
窝大华_221
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有