目录扫描工具主要针对网站目录或者后台管理地址进行暴力猜解的工具。目录扫描工具有一个共同的特性:目录字典或者后台管理字典越强大,其扫描出的目录或者后台管理地址的数目就越多、越准确。以前的目录扫描工具有啊D注入工具(目录扫描模块)等,现在的目录扫描工具有御剑、DirBuster及wwwscan等。1、御剑御剑是一款针对网站目录及后台管理地址进行扫描的工具。该工具的开发思路其实是非常简单的,而工具里目录或者后台管理地址等的扫描用例才是一个黑客多年经验的结晶,如图1所示。图1 御剑2、DirBusterDirBuster是OWASP(Open Web Application Security Proj…
时间:2021年11月28日 | 阅读:856