보안/KaliLinux

취약점 진단 도구 [Kali Linux dirbuster]

lowcodingpython 2022. 3. 25. 07:30
반응형

허가되지 않은 사이트에 실습을 진행하여 문제가 발생 시 모든 문제는 실습을 진행한 당사자에게 있습니다.

 

dirbuster | Kali Linux Tools

Screenshots dirbuster

www.kali.org

dirbuster

dirbuster

  • DirBuster는 웹/응용 프로그램 서버에서 디렉터리 및 파일 이름을 무차별 공격하도록 설계된 다중 스레드 Java 응용 프로그램
  • DirBuster는 숨겨진 파일 및 디렉터리를 찾는 데 매우 효과적

 

 

dirbuster 실행 전 locate 명령어를 통하여 dirbuster 도구가 어떤 파일로 이루어져 있는지 확인 

메타스플로잇 프레임워크에 연동하여 사용도 가능하다는 것을 확인 가능

GUI 기반으로 제공하기 때문에 #dirbuster을 통하여 바로 실행 가능

 

여러 가지의 wordlists를 제공한다는 것을 알 수 있습니다. 

locate-dirbusterdirbuster-wordlist

실제로 wordlist 중 directory-list-2.3-medium.txt 파일을 vi 편집기를 통하여 확인을 하면 여러 가지 단어와 숫자 등이 

작성되어 있는 것을 알 수 있습니다. 

directory-wordlist

GUI 기반으로 실행을 하면 아래 사진과 같이 구동이 되는 것을 확인할 수 있습니다.

OWASP DirBuster 1.0-RC1

#dirbuster

dirbuster-GUI

  1. Target URL 지정 [포트 지정 자유] ex) http://example.com   OR    http://example.com:80/
  2. Threads 지정
  3. Method 2가지 방식 | Use Get requests only | Auto Switch (HEAD and GET)
  4. List based brute force | Pure brute Force 방식 선정
  5. List based brute force 방식의 경우 wordlist 파일 지정

dirbuster-start

Target 지정 후 Start를 통해 Results - Tree View를 통하여 트리 형식으로 어떠한 디렉터리 및 파일이 있는지 확인 가능 

Tree-View

반응형