【八个月网安课程】第九周·周三:目录扫描工具——Dirsearch、dirb、御剑参数配置与字典使用

发布时间:2026/10/7 10:03:40
【八个月网安课程】第九周·周三:目录扫描工具——Dirsearch、dirb、御剑参数配置与字典使用 以下是第九周周三学习内容的详细展开。今天你将掌握渗透测试信息收集中最基础也最关键的一环——目录扫描。通过使用 Dirsearch、dirb、御剑等工具你能快速发现目标站点上隐藏的后台、备份文件、配置文件等敏感路径为后续漏洞利用铺路。第九周·周三目录扫描工具——Dirsearch、dirb、御剑参数配置与字典使用 今日学习目标达成效果能清晰说出目录扫描的作用发现隐藏的管理后台、上传入口、备份文件、配置文件、源代码泄露等能独立安装并使用Dirsearch、dirb 等命令行工具理解它们的核心参数能编写简单的自定义字典文件并根据目标特性进行针对性扫描如针对 PHP 站优先使用 PHP 字典能熟练使用御剑等 Windows 图形化工具进行快速扫描并理解“200、301、302、403”等状态码的含义能在 DVWA 或任意测试站点上完成一次完整的目录扫描扫描出/admin/、/config/、/backup/等路径并验证结果能从安全角度说明目录扫描是渗透测试标准流程中“信息收集”的关键环节并知道如何通过爬虫、搜索引擎等手段辅助收集。 一、目录扫描的本质与价值Web 应用通常由多个文件和目录构成有些路径是公开的如/index.php有些则是不经意间暴露的比如管理后台/admin/、/manager/、/wp-admin/配置文件/config.php.bak、/web.config、/.env备份文件/backup/、/wwwroot.zip、/db.sql开发遗留/phpinfo.php、/test.php、/debug/版本控制/.git/HEAD、/.svn/entries攻击者通过向服务器发送大量预定义的路径请求根据响应的 HTTP 状态码判断路径是否存在从而绘制出网站的“隐藏地图”。这就是目录扫描。防御意义安全人员同样可以使用目录扫描来检查自己的应用是否泄露了敏感路径并及时加固删除或限制访问。 二、命令行工具一DirsearchDirsearch 是一个用 Python 编写的异步目录/文件爆破工具速度快支持自定义字典、多线程、代理、递归扫描等功能是目前渗透测试中广泛使用的利器。1. 安装gitclone https://github.com/maurosoria/dirsearch.gitcddirsearch pip3install-rrequirements.txt或者部分系统可直接用apt install dirsearch版本可能略旧。2. 核心参数参数说明-u URL目标 URL支持带路径-e EXTENSIONS指定扩展名如php,asp,jsp-w WORDLIST指定字典文件不指定则使用默认db/dicc.txt-t THREADS线程数默认 25可调高但注意服务器压力--random-agent随机 User-Agent避免被 WAF 拦截-r递归扫描子目录-o OUTPUT结果输出到文件--status-codes CODES只显示特定状态码的结果如200,301,302,4033. 常用示例# 对目标站点进行 PHP 和 asp 文件的扫描python3 dirsearch.py-uhttp://靶机/DVWA-ephp,asp# 指定字典多线程并导出为文本报告python3 dirsearch.py-uhttp://靶机-w/path/to/custom.txt-t50-oreport.txt# 使用随机UA只关注200和301的响应python3 dirsearch.py-uhttp://靶机 --random-agent --status-codes200,301,302解读输出200路径存在且可访问最重要的结果301/302重定向可能指向另一个路径如/admin重定向到/admin/或登录页403路径存在但禁止访问可能包含敏感内容可进一步尝试绕过404路径不存在通常忽略 三、命令行工具二dirbdirb 是另一款经典的命令行目录扫描工具通常预装在 Kali Linux 中。它的特点是简单、稳定支持基本认证和目标压缩字典。1. 基本用法dirb http://靶机/[字典文件]若不指定字典默认使用/usr/share/dirb/wordlists/common.txt。2. 常用参数-w强制使用指定的 Web 路径忽略字典中的前导斜杠-r不递归扫描子目录-a User-Agent字符串自定义 UA-c username:password如果站点需要基本认证示例dirb http://靶机/DVWA /usr/share/wordlists/dirb/big.txt-aMozilla/5.03. dirb 与 Dirsearch 的对比dirb 默认单线程较慢但结果清晰适合小规模测试。Dirsearch 多线程速度快扩展名定制灵活更适合现代渗透测试。 四、图形化工具御剑御剑原名“御剑后台扫描工具”是 Windows 下流行的图形化目录扫描工具操作直观适合新手快速入门。1. 基本操作下载御剑后台扫描工具需注意来源安全可在虚拟机中运行。主界面输入目标域名含 http://选择字典文件点击“开始扫描”。结果会实时显示可导出。2. 字典管理御剑允许用户手动编辑或导入自定义.txt字典每行一个路径。优点无需命令行适合不熟悉 Linux 的用户缺点速度较慢不支持高级特性如随机 UA、异步等。 五、字典定制与高效扫描策略字典是目录扫描的灵魂。通用字典虽然全面但请求量大且慢。在真实渗透中应先使用小字典快速探测常用路径再根据目标技术栈如已知是 PHPMySQL使用针对性大字典。1. 常用默认字典位置Kali/usr/share/wordlists/dirb/common.txt/usr/share/wordlists/dirb/big.txt/usr/share/seclists/Discovery/Web-Content/SecLists 项目2. 自建字典要点针对已知 CMS使用该 CMS 的专用字典如 WordPress、Joomla 字典。添加常见备份后缀~、.bak、.swp、.old根据扫描中发现的技术动态调整如果发现存在/phpmyadmin/可加入相关字典。简单自建字典示例custom.txtadmin/ login/ backup/ config/ .git/HEAD phpinfo.php test.php .htaccess robots.txt3. 扫描时的规避与效率使用--random-agent避免被简单 User-Agent 过滤。控制延迟-s或--delay防止被 WAF 封禁 IP。结合 Google Hacking 或 Web Archive 先收集已暴露路径再针对性扫描。✍️ 六、动手实践扫描 DVWA 并发现隐藏路径实践 1使用 Dirsearch 扫描 DVWApython3 dirsearch.py-uhttp://靶机/DVWA-ephp,txt,html观察输出你应该能找到/DVWA/admin/若存在/DVWA/config/返回 403 或 200/DVWA/phpinfo.php如果存在/DVWA/robots.txt实践 2使用 dirb 扫描dirb http://靶机/DVWA对比两个工具发现的结果是否一致体会速度差异。实践 3编写自定义字典并扫描创建一个包含以下路径的字典my.txtbackup/ .git/config admin/ login.php config.php.bak用 Dirsearch 指定该字典python3 dirsearch.py-uhttp://靶机/DVWA-wmy.txt查看能否找到更多隐藏路径。实践 4图形化工具可选如果你有 Windows 环境下载并运行御剑输入 DVWA 地址使用内置字典扫描体验图形化界面的便利。验证结果对于返回 200 或 301 的路径在浏览器中访问确认是否真的存在。对于 403思考是否可以通过目录遍历或其他手段绕过。 七、课后测试题与解析测试题 1使用 Dirsearch 对 DVWA 进行扫描找到至少一个 200 状态的路径非首页。写出你的命令和发现的路径。参考答案python3 dirsearch.py-uhttp://192.168.1.100/DVWA-ephp发现路径/DVWA/phpinfo.php状态码 200/DVWA/robots.txt状态码 200/DVWA/config/状态码 403。其中/DVWA/phpinfo.php可正常访问并显示 PHP 配置信息。测试题 2为什么目录扫描时常常遇到 403 Forbidden但仍然值得关注参考答案403 表示服务器理解了请求但拒绝提供资源。这证明了该路径确实存在。攻击者可以将此作为进一步攻击的目标例如尝试目录遍历、HTTP 方法绕过、IP 限制绕过等手段获取访问权限。403 页面本身也可能泄露服务器版本、框架信息。因此403 结果是信息收集中重要的线索。✅ 今日学习效果自检清单我理解目录扫描在渗透测试流程中的位置信息收集我能独立安装并使用 Dirsearch 和 dirb 进行扫描我知道常用参数的含义并能根据需求调整线程、扩展名、状态码过滤我能够编写简单的自定义字典并对目标进行针对性扫描我理解了 200、301/302、403、404 等状态码的含义我意识到目录扫描可能触发 WAF 封禁需要合理控制速率和使用随机 UA⚠️ 阶段避坑重点不要盲目使用大字典先小字典快扫再根据技术栈深入。直接上百万行字典不仅慢还容易触发防御机制。注意法律边界仅对授权的测试目标进行目录扫描。未授权扫描他人网站属违法行为。速率控制默认线程可能对某些服务器造成压力尤其在共享主机或老旧系统上需调整-t或增加--delay。SSL/TLS 问题扫描 HTTPS 站点时可能遇到证书错误需添加--no-check-certificateDirsearch 通常是-k或--skip-tls-validation。结果验证不要盲目相信工具输出尤其是 200 可能只是返回通用错误页面如自定义 404 页面需手工验证。明天我们将学习指纹识别whatweb/wappalyzer与 Google Hacking 语法你将掌握如何快速识别网站技术栈并结合搜索引擎挖掘更多隐蔽信息将信息收集提升到更高层次。请保留今天扫描的结果明天会用它们来做针对性分析。