码迷,mamicode.com
首页 > 其他好文 > 详细

目录与接口收集及利用方式

时间:2020-07-23 16:37:01      阅读:60      评论:0      收藏:0      [点我收藏+]

标签:scan   地址   ali   技术   kali   数据   网站   扫描工具   web   

0x01简介

扫目录:使用字典对网站目录进行爆破,探测可能存在的文件夹或文件。
接口:JS代码/网页注释中含有很多链接,其中一些链接很难通过扫目录发现。

0x02收集方式

1.御剑目录扫描
技术图片
2.dirbuster
dirbuster是kali中目录扫描工具DirBuster支持全部的Web目录扫描方式。它既支持网页爬虫方式扫描,也支持基于字典暴力扫描,还支持纯暴力扫描。
技术图片
技术图片
3.Webdirscan
https://github.com/TuuuNya/webdirscan
技术图片
技术图片

4.Dirmap
https://github.com/H4ckForJob/dirmap
技术图片
技术图片

5.gobuster
https://github.com/OJ/gobuster
技术图片
技术图片
技术图片

0x03利用方式

1.通过目录扫描可能找到后台登陆地址、敏感页面/文件等,工具差异性并不大,能否扫出重要的目录信息主要看字典。
2.通过接口收集可能找到一些敏感的页面或数据,从而直接发现漏洞或进一步利用。

目录与接口收集及利用方式

标签:scan   地址   ali   技术   kali   数据   网站   扫描工具   web   

原文地址:https://blog.51cto.com/14872976/2512712

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!