联动Burp怎Dir

极客

联动Burp怎Dir?这波操作让我直呼内行,手把手教你玩转目录扫描!

哎哟喂,兄弟们,姐妹们,今天咱们聊点硬核的玩意儿!我最近在挖洞的时候,突然脑子一抽,想着要是能把Burp Suite和Dirsearch联动起来,那岂不是如虎添翼?结果一试,好家伙,这效率直接起飞啊!联动Burp怎Dir,这问题我估计不少人都琢磨过,今儿我就把压箱底的干货掏出来,跟大伙儿好好唠唠,保证让你听完直呼“原来还能这么玩”!

先说痛点,别急着上手!

说实话,以前我用Dirsearch扫目录,那叫一个痛苦面具啊!扫出来一堆200状态码的响应,但我还得手动复制到Burp里看响应包?天啊,这工作量,简直比搬砖还累!最关键的是,Burp里那么多好东西,比如匹配替换、重发器、对比器,全都用不上,只能干瞪眼!那时候我就想,联动Burp怎Dir,能不能让Burp和Dirsearch“结婚生子”,让扫描结果直接流进Burp的“肚子”里呢?

正片开始:联动Burp怎Dir?其实超简单!

好了好了,不卖关子了,重点来了!联动Burp怎Dir?其实核心就一句话:用Burp的代理端口作为Dirsearch的上游代理!

啥意思呢?就是让Dirsearch的流量全部经过Burp,这样一来,Burp就能把所有目录扫描的请求和响应全部记录下来了!具体操作嘛,听我细细道来:

第一步,你得把Burp的代理监听地址设为127.0.0.1:8080,这个不用说吧?默认就是这玩意儿,关键来了,你在命令行里跑Dirsearch的时候,加个参数:

dirsearch -u http://target.com -x 404 --proxy=127.0.0.1:8080

看到没?就这个--proxy参数!这样一来,联动Burp怎Dir的问题是不是一下子就豁然开朗了?所有扫描结果,包括那些该死的重定向、JS文件里的路径,全都逃不过Burp的“火眼金睛”!

哇塞!这感觉简直太棒了!

你想想看,以前我要么盯着Dirsearch那个黑乎乎的终端窗口傻看,要么就得等扫描完了再慢慢筛选,现在呢?联动Burp怎Dir之后,我直接在Burp的HTTP History里就能看到所有请求的延迟、状态码、返回包长度,还能顺手右键发送到Repeater里边改边发,那叫一个丝滑顺畅!尤其是碰到那种返回包里有隐藏目录线索的时候,我直接就在Burp里跟进了,根本不用切换窗口,这效率,啧啧啧,简直绝了!

还有还有,兄弟们,联动Burp怎Dir之后,你还能用上Burp的匹配替换功能!比如说,有些网站会返回一堆干扰性的404页面,但响应码是200,你烦不烦?我告诉你,配置一个匹配替换规则,把这些伪装的404响应直接染色标红,扫描的时候一眼就能看穿套路,这波操作是不是骚断腿?

配置完还有坑?别怕,我来填!

当然啦,联动Burp怎Dir也不是完全没有坑的,最明显的一个,就是Burp作为代理,性能可能会成为瓶颈,尤其是你用超大字典扫描的时候,那请求量,能把Burp拖得跟蜗牛一样,所以啊,我奉劝各位,扫大目录的时候,线程数别开太高,我一般就20到30,稳稳的幸福!

还有个小心机,就是联动Burp怎Dir之后,你一定要给Burp设置好Scope,不然你的Burp会抓一堆乱七八糟的第三方资源的流量,看着都心烦,在Target面板里把目标域名加进去,然后HTTP History面板勾选“Show only in-scope items”,完美!

絮叨这么多,最后总结一下吧!

哎哟喂,说了这么多,口水都干了!联动Burp怎Dir这招,真的是谁用谁知道,用了都说好!它把目录扫描和流量分析这两个环节完美地衔接起来,让漏洞挖掘的流程变得无比顺畅,你不仅能实时看到扫描进度,还能随时干预和深入分析,这感觉,就像给挖掘机装上了火箭推进器,一个字:爽!

好啦,今儿就跟大家聊到这儿,我得赶紧去喝口水润润嗓子了!联动Burp怎Dir,你们要是还有啥更骚的操作,千万别藏着掖着,欢迎来跟我讨论讨论啊!哈哈哈!

联动Burp怎Dir


学习网络安全可以加QQ:3382688695(添加时请备注“安全学习”哦!)

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码