当前位置: 首页 > wzjs >正文

网站开发wbs模板建一个企业网站多少钱

网站开发wbs模板,建一个企业网站多少钱,成品网站 智能建站,wordpress网站搬家图片路径Gobuster 及其相关技术知识​​必须​​用于法律明确允许的场景!!! 1. dir 模式:目录/文件枚举 用途:扫描目标网站的目录和文件,常用于发现隐藏资源或敏感文件。 ​​关键参数​​: -u URL&am…

Gobuster 及其相关技术知识​​必须​​用于法律明确允许的场景!!!

1. dir 模式:目录/文件枚举

用途:扫描目标网站的目录和文件,常用于发现隐藏资源或敏感文件。 ​​关键参数​​:

  • -u URL:目标 URL(必须带协议,如 http://)。

  • -w PATH:字典文件路径(如 directory-list-2.3-medium.txt)。

  • -x EXT:指定文件扩展名(如 .php,.js,逗号分隔)。

  • -s CODE:仅显示特定状态码(如 200,301)。

  • -b CODE:排除特定状态码(如 404)。

  • --no-tls-validation:跳过 TLS 证书验证(用于 HTTPS)。

  • -t THREADS:线程数(默认 10)。

  • -r:跟随重定向(如 301/302)。

示例命令

 gobuster dir -u http://example.com -w /usr/share/wordlists/dirb/common.txt -x .php,.html -t 50 --no-tls-validation

扩展示例

 # 示例1:扫描 WordPress 常见路径,过滤 404 和 403 错误gobuster dir -u http://example.com/wp-admin -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt \-x .php,.txt -b 404,403 -t 50 -o wp_scan.log​# 示例2:带 Cookie 扫描(绕过登录验证)gobuster dir -u http://example.com/secret -w /usr/share/wordlists/dirb/common.txt \-H "Cookie: session=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9" --no-tls-validation​# 示例3:递归扫描(手动实现,针对发现的路径二次扫描)gobuster dir -u http://example.com/images -w /usr/share/wordlists/SecLists/Discovery/Web-Content/raft-small-words.txt \-x .jpg,.png -s 200,301 -r

2. dns 模式:子域名枚举

用途:通过 DNS 查询发现目标域名的子域名。 ​​关键参数​​:

  • -d DOMAIN:目标域名(如 example.com)。

  • -w PATH:子域名字典(如 subdomains-top1million-5000.txt)。

  • -i:显示子域名解析的 IP 地址。

  • -r DNS_SERVER:指定 DNS 服务器(如 8.8.8.8)。

  • -t THREADS:线程数。

示例命令

 gobuster dns -d example.com -w /usr/share/SecLists/DNS/subdomains.txt -i -t 30

扩展示例

 # 示例1:显示子域名解析的 IP 和 CNAME 记录gobuster dns -d example.com -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt \-i -c -t 30​# 示例2:使用自定义 DNS 服务器(绕过本地 DNS 缓存)gobuster dns -d example.com -w subdomains.txt -r 8.8.8.8 -i​# 示例3:仅显示有效解析的子域名(过滤 NXDOMAIN)gobuster dns -d example.com -w subdomains.txt --wildcard -t 40

3. vhost 模式:虚拟主机枚举

用途:基于 HTTP Host 头暴力破解同一 IP 上的不同虚拟主机。 ​​关键参数​​:

  • -u URL:目标基础 URL(如 http://10.10.10.1)。

  • -w PATH:字典文件。

  • --domain DOMAIN:主域名(如 example.com)。

  • --append-domain:将字典条目附加到主域名后(如 word.example.com)。

  • --exclude-length RANGE:排除特定响应长度(过滤误报)。

  • -r:跟随重定向。

示例命令

 gobuster vhost -u http://10.10.10.1 --domain example.com -w subdomains.txt --append-domain --exclude-length 250-300

扩展示例

 # 示例1:过滤特定响应长度(精确排除误报)gobuster vhost -u http://10.10.10.1 -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt \--domain example.com --append-domain --exclude-length 324,512,1024​# 示例2:结合 POST 方法扫描(针对 API 型虚拟主机)gobuster vhost -u http://api.internal -w api_subdomains.txt -m POST \-H "Content-Type: application/json" --body '{"key":"value"}'​# 示例3:高延迟扫描(规避 WAF 检测)gobuster vhost -u http://example.com -w sensitive_vhosts.txt --delay 2000ms -t 10

模式对比
模式核心原理适用场景关键区别
dirHTTP 请求目录/文件发现网站隐藏路径或敏感文件基于路径枚举
dnsDNS 查询子域名发现目标的子域名资产依赖 DNS 解析
vhostHTTP Host 头暴力破解同一 IP 托管多个虚拟主机基于 Host 头,不依赖 DNS

注意事项
  1. 线程控制:高线程(如 -t 100)可能触发防护机制,需结合 --delay 调整。

  2. 字典选择:根据目标调整字典(如小型字典用于 CTF,大型字典用于真实渗透)。

  3. 结果验证:手动访问发现的路径或域名,确认有效性。

  4. 协议匹配:确保 URL 协议(HTTP/HTTPS)正确,否则可能漏报。

http://www.dtcms.com/wzjs/15994.html

相关文章:

  • 做卡盟网站教程网络销售 市场推广
  • 网购网站有哪些网络营销推广方式都有哪些
  • 求个网站填空题网上销售平台怎么做
  • 国家企业信用信息公示网查询系统seo推广软件下载
  • 有做模仿易企秀网站吗海口做网站的公司
  • 学院网站建设服务宗旨如何软件网站优化公司
  • 有做电动车修车的网站吗天津做网站的网络公司
  • mooc 网站建设情况百度应用中心
  • 洛阳微网站建设网络营销工程师是做什么的
  • 网页设计十大排名惠州短视频seo
  • 巴中汽车网站建设搜索引擎营销的主要方法包括
  • 网站开发员纵向发展平台宣传推广方案
  • 烟台网络公司哪家好佛山快速排名seo
  • 做购物网站能赚钱吗爱站网爱情电影网
  • 重庆智能网站建设多少钱搜索引擎优化的办法有哪些
  • 珠海专业网站建设公司哪家好核心关键词是什么意思
  • 网站建设管理费一能多少钱网站运营师
  • 漫画网站源码关键词seo如何优化
  • 太原网站建设外包须知传媒优化建议
  • jquery效果网站郑州seo推广优化
  • 做企业网站的哪家好百度企业
  • 网站建设报价流程网上的推广
  • 赣州做网站的公司有哪家房地产网站模板
  • 做直播网站一定要idc吗今日头条最新新闻消息
  • 做免费导航网站搜索引擎平台有哪些软件
  • .net 网站开发教程seo推广方法集合
  • 网络运维工程师招聘武汉网站开发公司seo
  • 中山h5模板建站百度站长官网
  • 常用的网站建设技术有百度竞价优化排名
  • 学校资源网站建设有啥作用关键词点击优化工具