首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Kali Linux中常用的站点目录扫描工具

Kali Linux中常用的站点目录扫描工具

作者头像
逍遥子大表哥
发布2025-07-28 19:46:25
发布2025-07-28 19:46:25
60700
代码可运行
举报
文章被收录于专栏:kali blogkali blog
运行总次数:0
代码可运行

站点目录扫描是渗透测试重要的环节之一。通过扫描我们可以获取目标站点的敏感目录。如网站后台管理、数据库、站点备份等重要信息。本文我们为大家总结在kali中常用的优秀扫描工具。

注:本文只介绍在kali中常用的工具。在Windows平台下有很多优秀的工具,这里就不再多说了。

DIRB

DIRB是一个 Web 内容扫描器。它是 kali linux 内置的工具,通过对 Web 服务器发起基于字典的攻击并分析响应来工作,使用更加轻量便捷。

使用示例:

代码语言:javascript
代码运行次数:0
运行
复制
dirb https://blog.bbskali.cn

dirbuster

DirBuster支持全部的Web目录扫描方式。它既支持网页爬虫方式扫描,也支持基于字典暴力扫描,还支持纯暴力扫描。如果你想体验Windows环境中御剑扫描这样的神器,不妨可以试试它!

部分功能介绍

dirsearch

Dirsearch 是一个用 Python 编写的暴力扫描工具,用于查找隐藏的 Web 目录和文件。它可以在 Windows、Linux 和 macOS 上运行,而且终端界面配色也比较漂亮。kali环境下,Dirsearch可以用下面命令进行安装。

代码语言:javascript
代码运行次数:0
运行
复制
apt-get install dirsearch

使用示例:

代码语言:javascript
代码运行次数:0
运行
复制
dirsearch -u https://blog.bbskali.cn

Wfuzz

Wfuzz 在 Kali Linux内置的,因此我们可以通过在终端上键入wfuzz来启动它。参数

-u : 目标网址

-w :单词表

代码语言:javascript
代码运行次数:0
运行
复制
wfuzz -u https://blog.bbskali.cn -w /usr/share/dirb/wordlists/common.txt --hc 400,404,403

总结

以上几款是kali中最常用的站点目录扫描工具。可能还有部分优秀的工具没有列出,再此望海涵。当然如果您有更好的工具分享,欢迎大家下方留言!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-12-13,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • DIRB
  • dirbuster
  • dirsearch
  • Wfuzz
  • 总结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档