Web开发

首页 » 常识 » 问答 » 八大web目录扫描工具附下载链接
TUhjnbcbe - 2021/11/5 22:21:00
北京青春痘医院 http://m.39.net/pf/a_8736666.html

0X00目录扫描作用

网站目录和敏感文件扫描是网站测试中最基本的手段之一。如果通过该方法发现了网站后台,可以尝试暴库、SQL注入等方式进行安全测试;如果发现敏感目录或敏感文件,能帮我们获取如php环境变量、robots.txt、网站指纹等信息;如果扫描出了一些上传的文件,我们甚至可能通过上传功能(一句话恶意代码)获取网站的权限。

0X01目录扫描原理

通过请求返回的信息来判断当前目录或文件是否真实存在。网站后台扫描工具都是利用目录字典进行爆破扫描,字典越多,扫描到的结果也越多。

0X0扫描工具介绍

八大web目录扫描工具:御剑、DirBuster、Webdirscan、Cansina、Dirsearch、awvs、
1
查看完整版本: 八大web目录扫描工具附下载链接