白帽子黑客教你:通過dirsearch腳本掃描和收集網站敏感文件實戰

2020-12-06 Kali與編程

課前聲明:

1、本分享僅做學習交流,請自覺遵守法律法規!

2、搜索:Kali與編程,學習更多網絡攻防乾貨!

3、Kali與編程每天準時更新,敬請學習和關注!

一、背景介紹

dirsearch是一個基於python的命令行工具,旨在暴力掃描頁面結構,包括網頁中的目錄和文件。

dirsearch擁有以下特點:

多線程、可保持連接、支持多種後綴(-e|–extensions asp,php)、生成報告(純文本,JSON)、啟發式檢測無效的網頁、遞歸的暴力掃描、支持HTTP代理、用戶代理隨機化、批量處理、請求延遲、掃描器與字典、字典必須是文本文件,除了使用特殊的%EXT%之外,其餘每行都會被處理。

網站敏感信息包括如下:

後臺目錄:弱口令,萬能密碼,爆破

安裝包:獲取資料庫信息,甚至是網站源碼

上傳目錄:截斷、上傳圖片馬等

mysql管理接口:弱口令、爆破,萬能密碼,然後脫褲,甚至是拿到shell

安裝頁面 :可以二次安裝進而繞過

phpinfo:會把你配置的各種信息暴露出來

編輯器:fck、ke、等

iis短文件利用:條件比較苛刻 windows、apache等

提到了網站敏感目錄我們就不得不提 robots.txt 文件了

robots.txt 文件是專門針對搜尋引擎機器人robot 編寫的一個純文本文件。我們可以在這個文件中指定網站中不想被robot訪問的目錄。這樣,我們網站的部分或全部內容就可以不被搜尋引擎收錄了,或者讓搜尋引擎只收錄指定的內容。因此我們可

以利用robots.txt讓Google的機器人訪問不了我們網站上的重要文件,GoogleHack的威脅也就不存在了。

二、資源裝備

1.安裝好Kali Linux的虛擬機一臺;

2.主機虛擬機一個;

3.整裝待發的小白一個。

三、戰略安排

3.1 在線滲透測試網站介紹,如下圖所示。

3.2 在Kali Linux中查看dirsearch腳工具是否安裝,如下圖所示。

命令:dirsearch(直接在Kali Linux中輸入命令運行,看是否成功推出。)

3.3 在Kali Linux中下載dirsearch腳本工具,如下圖所示。

命令:git clone https://github.com/maurosoria/dirsearch

3.4 查看下載(clone)下載的dirsearch腳本工具的文件夾,如下圖所示。

命令:ls -l

如下圖所示,當前目錄存在了一個名為dirsearch的文件夾。

3.5 查看python腳本文件(dirsearch.py),如下圖所示。

命令:ls -l

3.6 利用dirsearch.py腳本對3.1提供的測試網站進行測試,如下圖所示。

命令:python3 dirsearch.py -u testphp.vulnweb.com -e *

-h, --help 查看幫助-u URL, --url=URL 設置url-L URLLIST, --url-list=URLLIST 設置url列表-e EXTENSIONS, --extensions=EXTENSIONS 網站腳本類型-w WORDLIST, --wordlist=WORDLIST 設置字典-l, --lowercase 小寫-f, --force-extensions 強制擴展字典裡的每個詞條-s DELAY, --delay=DELAY 設置請求之間的延時-r, --recursive Bruteforce recursively 遞歸地掃描

3.7 dirsearch.py敏感文件掃描結果保存目錄,如下圖所示。

目錄:/root/dirsearch/reboots/

3.8 查看掃描到的敏感信息,如下圖所示。

命令:cat 文件名

3.9 掃描到的敏感文件如下圖所示。

3.10 查看敏感信息網頁,如下圖所示。

查看方法:複製URl到物理機瀏覽器

直接選擇URl在kali 瀏覽器打開。

辛苦原創,你的每一次評論點讚和關注,都是我們源源不斷的創作動力哦!你也可搜索:Kali與編程,學習更多Kali Linux滲透與白帽編程技巧呢!

相關焦點

  • 白帽子黑客:dirsearch腳本掃描和收集網站敏感文件實戰
    是一個基於python的命令行工具,旨在暴力掃描頁面結構,包括網頁中的目錄和文件。命令:ls -l如下圖所示,當前目錄存在了一個名為dirsearch的文件夾。腳本對3.1提供的測試網站進行測試,如下圖所示。
  • 白帽子黑客教你:如何使用Dirbuster網站目錄掃描神器?
    一、背景介紹DirBuster是用來探測web伺服器上的目錄和隱藏文件的。因為DirBuster是採用java編寫的,所以運行前要安裝上java的環境。來看一下基本的使用: ①:TargetURL下輸入要探測網站的地址,需要注意的是這個地址要加上協議,看網站是http還是https。 ②:WorkMethod是選擇工作方式,一個是get請求,一個是自動選擇。
  • 白帽子黑客教你:如何使用Dirbuster網站目錄掃描神器?
    但這乾貨有沒有用,等你看了再說!一、背景介紹DirBuster是用來探測web伺服器上的目錄和隱藏文件的。因為DirBuster是採用java編寫的,所以運行前要安裝上java的環境。來看一下基本的使用: ①:TargetURL下輸入要探測網站的地址,需要注意的是這個地址要加上協議,看網站是http還是https。 ②:WorkMethod是選擇工作方式,一個是get請求,一個是自動選擇。一般選autoswitch的自動選擇,它會自行判斷是使用head方式或get方式。 ③:NumberofThread是選擇掃描線程數,一般為30。
  • 想成為一代黑客?那麼這五個黑客常用行業工具你可以了解了解
    這就是為什麼形容詞「道德」與「黑客」一詞並存的原因,使之具有有意義和積極的含義,其中道德黑客通過發現計算機網絡中的漏洞來保護組織免受網絡攻擊。用簡單得多的術語來說,不需要參軍來保護國家。 您也可以成為道德黑客。現在,讓我們了解行業專業人員廣泛使用的工具。 1. NMap Nmap代表「 網絡映射」。
  • 滲透測試之信息收集
    在進行一個滲透測試項目的過程中,對一個目標站點進行的第一步工作就是信息收集,通過各種渠道和手段儘可能收集到多的關於這個站點的信息,幫助我們更多的去找到滲透點。因為只有我們掌握了目標網站或目標主機足夠多的信息之後,我們才能更好地對其進行漏洞檢測。正所謂,知己知彼百戰百勝!
  • 白帽子黑客教你:如何高效率掃描資產?
    l 允許自定義任意的地址範圍和埠範圍;l 設置黑白名單;l 設置掃描速率;l 指定發包的源IP位址、源埠和源MAC地址進行偽裝;l 結果輸出支持xml、binary、JSON、list等多種格式;l 為了配合用戶的各種掃描需求,Masscan提供了重試次數、UA欄位值、發出數據包的TTL值、發包後的等待時間等掃描設置
  • 白帽子黑客教你:如何新建用戶和啟用遠程桌面實現遠程控制計算機
    白帽子黑客教你:如何新建用戶和啟用遠程桌面實現遠程控制計算機 2020-09-09
  • 網絡安全工程師教你:Nmap網絡掃描腳本引擎使用技巧
    Nmap腳本引擎使用實戰教程一、背景介紹nmap是一個網絡連接端掃描軟體,用來掃描網上電腦開放的網絡連接端。確定哪些服務運行在哪些連接端,並且推斷計算機運行哪個作業系統(這是亦稱 fingerprinting)。
  • Nginx日誌安全分析腳本
    nmgxy/klionsec修改而來,重新添加了一些特徵,只用來臨時救急,還是推薦到ELK或者Splunk中分析 #功能 ###統計Top 20 地址 ###SQL注入分析 ###SQL注入 FROM查詢統計 ###掃描器/常用黑客工具 ###漏洞利用檢測 ###敏感路徑訪問 ###文件包含攻擊 ###HTTP Tunnel ###Webshell ###尋找響應長度的url Top 20 ###
  • 分享一下我對黑客的分類和介紹
    上期給大家講了白帽子的生存現狀,提到了黑客的分類。那本期就來給大家講一下,關於黑客的分類。1.首先當然就是白帽子黑客,雖然上篇文章講了,但是為了方便你們觀看我再複述一遍。白帽子也叫白帽黑客,指的是通過自己的技術挖掘發現計算機系統或網絡系統中存在的安全漏洞,但是不會惡意利用漏洞做入侵破壞獲去利益,而是提交給漏洞平臺或廠商,讓廠商可以在漏洞被黑客惡意利用之前對漏洞進行修復,維護系統的安全,所以白帽子是一群有道德意識的黑客。
  • 白帽子黑客教你:如何高效率掃描資產?
    l 允許自定義任意的地址範圍和埠範圍;l 設置黑白名單;l 設置掃描速率;l 指定發包的源IP位址、源埠和源MAC地址進行偽裝;l 結果輸出支持xml、binary、JSON、list等多種格式;l 為了配合用戶的各種掃描需求,Masscan提供了重試次數、UA欄位值、發出數據包的TTL值、發包後的等待時間等掃描設置
  • 某菠菜網站滲透實戰
    mssql還開了 139、445 但是被過濾了,不知道是不是有防火牆,後面再看敏感目錄掃描先用 Dirsearch 過一遍,前面搜集到網站語言是 aspx,加上 -e 指定語言python dirsearch.py -u http://11x.xx.xxx.xx -e aspx
  • 年薪十萬美金黑客養成手冊,林大夫告訴你如何從小白到白帽子
    這個話題你應該在知乎看到過很多次。當然,黑客的分類很多,出於不想見到警察蜀黍的原因,本文探討的是黑客界比較友好的白帽子。當然,有願意聊聊的黑帽子,歡迎來跟雷鋒網編輯探討人生。你敢來,我敢寫。《漏洞戰爭:軟體漏洞分析精要》的作者林大夫是鵝廠安全從業者,他打死不承認自己是枚白帽子,更願意用「安全從業者」這個稱呼來定位自己。
  • 12款白帽子用於黑客滲透測試的作業系統
    該框架包含多個免費和開源的黑客工具,用於檢測網站中的漏洞。它通常被稱為Web滲透測試的最佳作業系統。它附帶許多流行的工具和文檔,可以由白帽子黑客,滲透測試人員,IT安全專家和其他人使用。這個可啟動的Live CD是為了讓你訪問最好的開源網絡安全應用程式,以便進行測試。這個易於使用的黑客發行版很容易將x86系統轉換為肉機,這有助於入侵檢測,網絡流量嗅探,網絡數據包生成,網絡/主機掃描等。
  • 白帽子黑客教你:如何判斷你的計算機是否存在永恆之藍漏洞?
    一、背景介紹永恆之藍是指2017年4月14日晚,黑客團體Shadow Brokers(影子經紀人)公布一大批網絡攻擊工具,其中包含「永恆之藍」工具,「永恆之藍」利用Windows系統的SMB漏洞可以獲取系統最高權限。
  • 白帽子黑客抓包工具排行榜
    網絡安全的白帽子黑客都有一些心水的抓包工具,抓包工具是攔截查看網絡數據包內容的軟體。白帽子黑客用抓包工具來分析報文,針對漏洞做一些滲透測試。下面對白帽子黑客常用的五種網絡抓包工具做了個整理。第五名:TCPDump(網絡類)根據白帽子黑客抓包工具的使用率,將TCPdump排在第五的位置。
  • 白帽子黑客教你:Kali和Windows文件管理的異同
    命令:dir步驟2:如果你的命令:dir命令:ls>、 四列:文件所屬用戶、所屬組第五列:文件大小第六列:文件創建日期第七列:文件名你也可點擊了解更多,或搜索:Kali與編程,學習更多Kali Linux滲透與白帽編程技巧哦!
  • 揭秘烏雲網:「白帽子」聚集的中國最大黑客基地?
    除非完全信任你,否則不會告訴你全部。」對「老K」所在圈子有很深了解的本報網絡工程師「董師傅」對記者說。對普通用戶而言,「老K」所在圈子是一個很隱秘的江湖——「老K」在一家網絡公司工作,表面上和普通人沒什麼區別。但晚上,他就成了某高手雲集的黑客團隊裡重要一員,網名就是他的身份代表,通常只用QQ和外界交流。
  • 滲透測試信息收集——信息收集工具整理
    layer子域名挖掘機2、wwwscan這是一款網站目錄文件批量掃描工具,可以掃描到站點的隱藏目錄,甚至是隱藏的後臺登錄界面,並通過這些目錄,查看站點的敏感信息,為以後的滲透測試提供大量的有用數據,你可以輸入目標網址域名,已知的目錄信息來減少收集範圍,設置線程和埠,如下圖所示:
  • 如何通過 Web 實現防禦木馬、病毒……|原力計劃
    白帽子黑客是指熱衷於研究網絡與計算機,善於發現安全漏洞,他們並不做壞事,而是將漏洞及時提供給企業協助修復。大部分白帽子黑客是企業的安全人員,從事著安全建設與安全維護的工作。2013年京東洩露了海量用戶數據,其原理是黑客進行脫庫(資料庫)操作,脫庫之後他們還會繼續挖掘用戶的隱私信息。用戶在使用京東、淘寶等網站時,很可能會設置相同或相近的用戶名、密碼,通過撞庫能獲取更多有價值的信息,他們再賣這些黑產數據。