目录信息

通过目录扫描我们还能扫描敏感文件,后台文件,数据库文件,和信息泄漏文件等等

1、目录信息作用

目录扫描可以让我们发现这个网站存在多少个目录,多少个页面,探索出网站的整体结构。通过目录扫描我们还能扫描敏感文件,后台文件,数据库文件,和信息泄漏文件等等

2、目录信息获取方法

2.1 工具扫描

通过工具扫描可能找到后台登陆地址、敏感页面/文件等,工具差异性并不大,能否扫出重要的目录信息主要看字典。

dirbuster
https://sourceforge.net/projects/dirbuster/files/
BBScan
https://github.com/lijiejie/BBScan.git
Dirsearch
https://github.com/maurosoria/dirsearch.git
cansina
https://github.com/deibit/cansina.git
其他
dirb、御剑、wwwscan、nikto 等等
工具爬虫
Burpsuite、Sketch

2.2 目录浏览

由于服务器端配置不当,开启了目录浏览,攻击者可以获得服务器上的文件目录结构、敏感文件等

2.3 搜索引擎

通过搜索引擎,查找站点后台地址、上传地址、编辑器、配置文件、泄露文件等

2.4 源码泄露

Last updated