竹笋

首页 » 问答 » 常识 » 八大web目录扫描工具附下载链接
TUhjnbcbe - 2025/1/20 18:20:00
白癜风治疗去哪家医院 https://wapjbk.39.net/yiyuanzaixian/bjzkbdfyy/

「来源:|web安全工具库ID:websec-tools」

0X00目录扫描作用

网站目录和敏感文件扫描是网站测试中最基本的手段之一。如果通过该方法发现了网站后台,可以尝试暴库、SQL注入等方式进行安全测试;如果发现敏感目录或敏感文件,能帮我们获取如php环境变量、robots.txt、网站指纹等信息;如果扫描出了一些上传的文件,我们甚至可能通过上传功能(一句话恶意代码)获取网站的权限。

0X01目录扫描原理

通过请求返回的信息来判断当前目录或文件是否真实存在。网站后台扫描工具都是利用目录字典进行爆破扫描,字典越多,扫描到的结果也越多。

0X02扫描工具介绍

八大web目录扫描工具:御剑、DirBuster、Webdirscan、Cansina、Dirsearch、awvs、

1
查看完整版本: 八大web目录扫描工具附下载链接