工具说明
DirBuster是一个多线程的基于Java的应用程序设计用于暴力破解Web 应用服务器上的目录名和文件名的工具 。
使用需求
DirBuster需要Jre环境,自行Google安装Java环境 。
下载链接
DirBuster官方网站 https://www.owasp.org/index.php/Category:OWASP_DirBuster_Project
** DirBuster** 下载链接
方法/步骤
1、下载DirBuster最新版本,本文Version 1.0-RC1,解压后windows双击DirBuster-1.0-RC1.jar或DirBuster-1.0-RC1.bat启动软件(Linux用户在命令行运行./DirBuster-1.0-RC1.sh
,若脚本无执行权限使用chmod + x ./DirBuster-1.0-RC1.sh
添加权限)
2、启动DirBuser后,主界面如下:
在Target URL内输入待爆破的URL(格式如http://blog.arch3r.com
),选择线程数,使用List模式并点击Browse加载字典文件。
3、未完待续...