Kali Linux提供一款基于字典的Web目錄掃描工具DIRB。該工具根據用戶提供的字典,對目標網站目錄進行暴力猜測。它會嘗試以遞歸方式進行爆破,以發現更多的路徑。同時,該工具支持代理、HTTP認證掃描限制訪問的網站。該工具還提供兩個命令,幫助用戶從網頁生成字典,或者生成定制字典。
1.kali終端直接輸入dirb即可查看如下信息:
dirb0.png
2.翻譯一下下面的命令:
dirb1.png
3.在實際的環境中可能會用到自己的目錄:
dirb http://baidu.com 你的目錄表