工具說明
DirBuster是一個多線程的基于Java的應用程序設計用于暴力破解Web 應用服務器上的目錄名和文件名的工具 寺渗。
使用需求
DirBuster需要Jre環(huán)境琐旁,自行Google安裝Java環(huán)境 阿趁。
下載鏈接
DirBuster官方網站 https://www.owasp.org/index.php/Category:OWASP_DirBuster_Project
** DirBuster** 下載鏈接
方法/步驟
1僵芹、下載DirBuster最新版本邀跃,本文Version 1.0-RC1,解壓后windows雙擊DirBuster-1.0-RC1.jar或DirBuster-1.0-RC1.bat啟動軟件(Linux用戶在命令行運行./DirBuster-1.0-RC1.sh
,若腳本無執(zhí)行權限使用chmod + x ./DirBuster-1.0-RC1.sh
添加權限)
2拍屑、啟動DirBuser后,主界面如下:
在Target URL內輸入待爆破的URL(格式如http://blog.arch3r.com
),選擇線程數(shù)坑傅,使用List模式并點擊Browse加載字典文件。
3唁毒、未完待續(xù)...
?