当前位置: 首页 > wzjs >正文

上海专业网站建设信息图书页面设计模板

上海专业网站建设信息,图书页面设计模板,怎么建设分销模式手机网站,建设网站证Gobuster 及其相关技术知识​​必须​​用于法律明确允许的场景!!! 1. dir 模式:目录/文件枚举 用途:扫描目标网站的目录和文件,常用于发现隐藏资源或敏感文件。 ​​关键参数​​: -u URL&am…

Gobuster 及其相关技术知识​​必须​​用于法律明确允许的场景!!!

1. dir 模式:目录/文件枚举

用途:扫描目标网站的目录和文件,常用于发现隐藏资源或敏感文件。 ​​关键参数​​:

  • -u URL:目标 URL(必须带协议,如 http://)。

  • -w PATH:字典文件路径(如 directory-list-2.3-medium.txt)。

  • -x EXT:指定文件扩展名(如 .php,.js,逗号分隔)。

  • -s CODE:仅显示特定状态码(如 200,301)。

  • -b CODE:排除特定状态码(如 404)。

  • --no-tls-validation:跳过 TLS 证书验证(用于 HTTPS)。

  • -t THREADS:线程数(默认 10)。

  • -r:跟随重定向(如 301/302)。

示例命令

 gobuster dir -u http://example.com -w /usr/share/wordlists/dirb/common.txt -x .php,.html -t 50 --no-tls-validation

扩展示例

 # 示例1:扫描 WordPress 常见路径,过滤 404 和 403 错误gobuster dir -u http://example.com/wp-admin -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt \-x .php,.txt -b 404,403 -t 50 -o wp_scan.log​# 示例2:带 Cookie 扫描(绕过登录验证)gobuster dir -u http://example.com/secret -w /usr/share/wordlists/dirb/common.txt \-H "Cookie: session=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9" --no-tls-validation​# 示例3:递归扫描(手动实现,针对发现的路径二次扫描)gobuster dir -u http://example.com/images -w /usr/share/wordlists/SecLists/Discovery/Web-Content/raft-small-words.txt \-x .jpg,.png -s 200,301 -r

2. dns 模式:子域名枚举

用途:通过 DNS 查询发现目标域名的子域名。 ​​关键参数​​:

  • -d DOMAIN:目标域名(如 example.com)。

  • -w PATH:子域名字典(如 subdomains-top1million-5000.txt)。

  • -i:显示子域名解析的 IP 地址。

  • -r DNS_SERVER:指定 DNS 服务器(如 8.8.8.8)。

  • -t THREADS:线程数。

示例命令

 gobuster dns -d example.com -w /usr/share/SecLists/DNS/subdomains.txt -i -t 30

扩展示例

 # 示例1:显示子域名解析的 IP 和 CNAME 记录gobuster dns -d example.com -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt \-i -c -t 30​# 示例2:使用自定义 DNS 服务器(绕过本地 DNS 缓存)gobuster dns -d example.com -w subdomains.txt -r 8.8.8.8 -i​# 示例3:仅显示有效解析的子域名(过滤 NXDOMAIN)gobuster dns -d example.com -w subdomains.txt --wildcard -t 40

3. vhost 模式:虚拟主机枚举

用途:基于 HTTP Host 头暴力破解同一 IP 上的不同虚拟主机。 ​​关键参数​​:

  • -u URL:目标基础 URL(如 http://10.10.10.1)。

  • -w PATH:字典文件。

  • --domain DOMAIN:主域名(如 example.com)。

  • --append-domain:将字典条目附加到主域名后(如 word.example.com)。

  • --exclude-length RANGE:排除特定响应长度(过滤误报)。

  • -r:跟随重定向。

示例命令

 gobuster vhost -u http://10.10.10.1 --domain example.com -w subdomains.txt --append-domain --exclude-length 250-300

扩展示例

 # 示例1:过滤特定响应长度(精确排除误报)gobuster vhost -u http://10.10.10.1 -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt \--domain example.com --append-domain --exclude-length 324,512,1024​# 示例2:结合 POST 方法扫描(针对 API 型虚拟主机)gobuster vhost -u http://api.internal -w api_subdomains.txt -m POST \-H "Content-Type: application/json" --body '{"key":"value"}'​# 示例3:高延迟扫描(规避 WAF 检测)gobuster vhost -u http://example.com -w sensitive_vhosts.txt --delay 2000ms -t 10

模式对比
模式核心原理适用场景关键区别
dirHTTP 请求目录/文件发现网站隐藏路径或敏感文件基于路径枚举
dnsDNS 查询子域名发现目标的子域名资产依赖 DNS 解析
vhostHTTP Host 头暴力破解同一 IP 托管多个虚拟主机基于 Host 头,不依赖 DNS

注意事项
  1. 线程控制:高线程(如 -t 100)可能触发防护机制,需结合 --delay 调整。

  2. 字典选择:根据目标调整字典(如小型字典用于 CTF,大型字典用于真实渗透)。

  3. 结果验证:手动访问发现的路径或域名,确认有效性。

  4. 协议匹配:确保 URL 协议(HTTP/HTTPS)正确,否则可能漏报。


文章转载自:

http://wyJ5RSFS.mjzcp.cn
http://i9CzbQJe.mjzcp.cn
http://w4Obc7qh.mjzcp.cn
http://vg40sLSf.mjzcp.cn
http://M5ACtCNl.mjzcp.cn
http://B0RVD3qk.mjzcp.cn
http://VCpZ0qes.mjzcp.cn
http://esgXvEbS.mjzcp.cn
http://LxSrntzU.mjzcp.cn
http://6YTzm6tQ.mjzcp.cn
http://PWBFVEtv.mjzcp.cn
http://rbE1GOhP.mjzcp.cn
http://HKf9bmn1.mjzcp.cn
http://aYszYjxB.mjzcp.cn
http://HKF1M7UF.mjzcp.cn
http://wN0KqOch.mjzcp.cn
http://VcTtbXqc.mjzcp.cn
http://adgtmCw2.mjzcp.cn
http://SBMzxmGZ.mjzcp.cn
http://ucPIxKiT.mjzcp.cn
http://Ii3VC34x.mjzcp.cn
http://XW7UaWpI.mjzcp.cn
http://rr5oXzF0.mjzcp.cn
http://ukggAV8w.mjzcp.cn
http://knhPxCDi.mjzcp.cn
http://gMmAq9iW.mjzcp.cn
http://OlGUvHIs.mjzcp.cn
http://jsmh4Mek.mjzcp.cn
http://Awu910XY.mjzcp.cn
http://7zDNTjGC.mjzcp.cn
http://www.dtcms.com/wzjs/631217.html

相关文章:

  • dedecms产品展示织梦模板(营销型网站)滨州做网站的科技公司
  • 遂宁建设网站天津画册设计公司
  • 网站售后服务国家企用信用信息公示系
  • 动易网站做值班表潍坊模板建站定制网站
  • 网站建设首选公司商标注册号在哪个位置
  • 西城区网站建设推广seo深圳市住房和建设局网站住房保障
  • 网站代码快捷键系部网站建设中期检查总结
  • 构建网站空间深建小程序
  • 襄阳定制型网站开发四川省城乡建建设人事考试网站
  • 建设银行网站修改预留手机号pythonunicode转码
  • 加强人社局网站建设长沙传媒公司
  • 厦门做网站seo学校建设网站的目的和意义
  • 网站规划和建设的步骤查询网站备案查询
  • 菏泽机关建设网站wordpress滑动相册
  • 网站备案 个人组网方案丹江口市建设局网站
  • 四川建设网网网站维护电话凡客现在还能买吗
  • 网站的域名能换吗东莞百姓网交友
  • 中国建设银行郑州分行网站网站建设产品手册
  • 周末做兼职上什么网站找wordpress添加feed格式
  • 网站加载优化wordpress淘宝客 瀑布流
  • 深圳市企业网站建设服务器销售
  • 国家城乡与住房建设部网站手机网站开发报价单
  • 大型网站建设报价兰州市城乡建设局网站
  • 房产网站建设接单帝国cms做视频网站性能如何
  • 网站开发岗位职责任职责格莱芜金点子2023最新招聘
  • wordpress 信息网站徐州专业网站seo
  • 邢台信息港官网如何给网站做外部优化
  • 网站建设与管理教程视频wordpress设置页面加载js
  • 门户地方网站 策略搜索引擎优化的重要性
  • 海珠建网站公江门seo推广公司