Web开发

注册

 

发新话题 回复该主题

八大web目录扫描工具附下载链接 [复制链接]

1#
北京青春痘医院 http://m.39.net/pf/a_8736666.html

0X00目录扫描作用

网站目录和敏感文件扫描是网站测试中最基本的手段之一。如果通过该方法发现了网站后台,可以尝试暴库、SQL注入等方式进行安全测试;如果发现敏感目录或敏感文件,能帮我们获取如php环境变量、robots.txt、网站指纹等信息;如果扫描出了一些上传的文件,我们甚至可能通过上传功能(一句话恶意代码)获取网站的权限。

0X01目录扫描原理

通过请求返回的信息来判断当前目录或文件是否真实存在。网站后台扫描工具都是利用目录字典进行爆破扫描,字典越多,扫描到的结果也越多。

0X0扫描工具介绍

八大web目录扫描工具:御剑、DirBuster、Webdirscan、Cansina、Dirsearch、awvs、
分享 转发
TOP
发新话题 回复该主题