怎么使用DirBus

极客

本文目录导读:

  1. 开头先唠两句
  2. DirBus到底是个啥?
  3. 怎么安装?别慌,贼简单!
  4. 实战演示:手把手教你扫出隐藏目录!
  5. 常见问题碎碎念
  6. 进阶玩法:姿势要帅!速度要快!
  7. 为啥非得选DirBus?
  8. 写在最后

天呐!DirBus居然还能这么玩?手把手教你3分钟上手这个神仙工具!

开头先唠两句

哎呀,兄弟们,姐妹们,今天咱们不聊那些虚头巴脑的网络安全大道理,就来点实在的——怎么使用DirBus!说实话,我第一次接触这个工具的时候,整个人是懵圈的,因为网上教程是真的少啊!经过我几天几夜的折腾(别问,问就是头秃),终于琢磨透了这玩意儿,今天我就用最接地气的方式,把这宝贝分享给你们,保证你听完直呼"原来如此"!

DirBus到底是个啥?

咱就是说,DirBus这名字听起来挺唬人的,其实它就是一个目录扫描工具嘛!跟Dirsearch、DirBuster这些是同类,专门用来探测网站目录结构的,但为啥我独宠它呢?因为它快啊!而且结果输出特别清晰,用起来那叫一个舒坦!

如果你还没听说过它,那真的亏大了,要知道在渗透测试里,找到隐藏目录往往就是拿下站点的第一步啊!这玩意儿搭配上字典,简直就像给黑客装上了"透视眼",嗷嗷好用!

怎么安装?别慌,贼简单!

诶,说到安装,其实只要你会用终端,那就都不是事儿,以Kali Linux为例,直接:

git clone https://github.com/dirbus/dirbus.git
cd dirbus
python setup.py install

看到那个"Successfully installed"没?恭喜你,已经成功了一半啦!不过要是你跟我一样是个懒人,用现成的Docker镜像它不香吗?一条命令搞定:

docker pull dirbus/dirbus:latest

省事吧?反正我这种能躺着绝不坐着的选手,最喜欢这种一键操作了!

实战演示:手把手教你扫出隐藏目录!

好嘞,重头戏来了!假设咱们现在要测试一个目标站,http://testphp.vulnweb.com (这是合法的测试靶场哈,别动歪脑筋去扫别人的站,小心进橘子!)

第一步:基础扫描

python dirbus.py -u http://testphp.vulnweb.com -w dict.txt

看到没?就这么简单!-u后面是目标URL,-w后面是字典文件,程序一跑起来,那个进度条走得飞快,我滴妈呀,比我刷某音还顺畅!

第二步:深度扫描(重点来了)

光扫目录怎么够?咱们还得看文件啊!加个参数的事儿:

python dirbus.py -u http://testphp.vulnweb.com -w dict.txt -e php,html,txt -t 20

这里-e指定要探测的后缀名,-t设置20个线程,速度直接起飞!看着屏幕上刷刷刷蹦出来的200状态码,那种成就感,简直比夏天喝冰阔落还爽!

第三步:保存结果

哎哟喂,好不容易扫出来的宝贝,哪能丢了?赶紧保存:

python dirbus.py -u http://testphp.vulnweb.com -w dict.txt -o result.txt

这样扫出来的结果就存到result.txt里了,随时可以翻阅回味!

常见问题碎碎念

说到这个,我就想起自己踩过的坑,那真是血泪史啊!

问题1:扫着扫着超时咋办? 别慌!加个--timeout参数,比如--timeout 10,这样每个请求最多等10秒,我当初不知道这功能,看着一片红彤彤的超时记录,那叫一个心绞痛!

问题2:误报太多? 这时候咱就得用上-f参数(全称--filter),比如-f 404,403过滤器就会排除这些状态码,过滤完了,那结果干净得跟刚洗过澡一样,舒服!

问题3:带cookie才给访问? 简单!-c "PHPSESSID=abcdefg12345",直接带上你的饼干(cookie),嘿嘿,身份验证?不存在的!

进阶玩法:姿势要帅!速度要快!

来来来,既然你都看到这儿了,那我再教你们几个进阶操作,保证让同行都羡慕死!

联合扫描

python dirbus.py -u http://target.com -w wordlist.txt -m {backup,admin,temp}

这条命令会同时扫描目录、备份文件和临时文件,一步到位,效率翻倍!我靠这招发现过好多站点的旧备份文件,里面信息量可大了...

递归扫描

python dirbus.py -u http://target.com/admin/ -w dict.txt -r 3

-r 3表示递归深度3层,试想一下,当你发现/admin/存在后,再深入查下去,可能后面还有更多宝藏哦!

自定义请求头: 有些站点会校验User-Agent,那咱就伪装一下:

python dirbus.py -u http://target.com -w dict.txt -H "User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64)"

怎么样?够骚吧?反正我是用这招骗过了不少WAF,嘿嘿!

为啥非得选DirBus?

这时候肯定有朋友举手问了:"我用的Dirsearch挺好的,干嘛要换?"

问得好!我给你分析分析:

  • 速度:DirBus的异步I/O模型,处理大规模字典时,那叫一个丝滑流畅!
  • 输出:彩色输出+状态码标记,看结果一目了然,不像某些工具清一色的白字黑底,毫无美感!
  • 扩展性:支持自定义插件,灵活度直接拉满!(虽然我现在还在摸索插件开发,但已经感受到它的强大了!)

当然了,工具各有优劣,适合自己的才是最好的,但如果你来问我,我一定说:DirBus真香!

写在最后

哎呦喂,不知不觉写了这么多,看来我是真爱这个工具啊!最后提醒大家一句:做测试一定要在授权范围内玩,别拿着它到处乱扫,不然真的容易把自己折腾进"包吃包住"的地方...

好啦,今天的分享就到这儿,如果你也在网络安全这条道上摸爬滚打,或者对DirBus还有啥疑问,欢迎加我QQ一起交流学习:123456789(记得备注"DirBus交流"哦)!

怎么使用DirBus

咱们江湖再见,后会有期!祝各位扫描愉快,目标全出!么么哒~😘

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码