디렉터리 버스팅을 위한 5가지 최고의 Linux 도구
웹 서버에서 숨겨진 디렉토리와 파일을 열거하기 위해 무료로 사용할 수 있는 도구를 찾고 계십니까? 디렉토리 버스팅을 위한 최고의 Linux 도구는 다음과 같습니다.
디렉터리 버스팅이란 무엇입니까?
“디렉토리 무차별 대입”이라고도 하는 디렉토리 버스팅은 웹 서버 또는 애플리케이션에서 숨겨진 디렉토리 및 파일을 발견하기 위해 윤리적 해킹에 사용되는 기술입니다. 이름을 추측하거나 공통 디렉토리 및 파일 이름 목록을 통해 열거하여 다른 디렉토리에 체계적으로 액세스하려는 시도가 포함됩니다.
디렉토리 버스팅 프로세스는 일반적으로 웹 서버에 HTTP 요청을 보내는 자동화된 도구 또는 스크립트를 사용하고 다른 디렉토리 및 파일 이름을 시도하여 웹사이트의 탐색 또는 사이트맵에 명시적으로 링크되거나 광고되지 않은 리소스를 찾는 작업을 포함합니다.
디렉터리 버스팅을 수행하기 위해 인터넷에서 사용할 수 있는 수백 가지의 무료 도구가 있습니다. 다음 침투 테스트에서 사용할 수 있는 몇 가지 무료 도구는 다음과 같습니다.
1. 더브
DIRB는 웹 애플리케이션에서 디렉토리를 검색하고 무차별 대입하는 데 사용되는 널리 사용되는 Linux 명령줄 도구입니다. 웹 사이트 URL에 대한 단어 목록에서 가능한 디렉토리를 열거합니다.
DIRB는 Kali Linux에 이미 설치되어 있습니다. 그러나 설치되어 있지 않은 경우 걱정할 필요가 없습니다. 설치하려면 간단한 명령만 있으면 됩니다.
Debian 기반 배포판의 경우 다음을 실행합니다.
출처: https://www.makeuseof.com/best-linux-tools-for-directory-bursting/
이 게시글이 문제가 될 시, 삭제하겠습니다
댓글 없음:
참고: 블로그의 회원만 댓글을 작성할 수 있습니다.