当前位置: 首页 > wzjs >正文

开发一个网站要多久设计师常用素材网站

开发一个网站要多久,设计师常用素材网站,外文网站搭建公司,做销售用的免费发布信息网站Gobuster 及其相关技术知识​​必须​​用于法律明确允许的场景!!! 1. dir 模式:目录/文件枚举 用途:扫描目标网站的目录和文件,常用于发现隐藏资源或敏感文件。 ​​关键参数​​: -u URL&am…

Gobuster 及其相关技术知识​​必须​​用于法律明确允许的场景!!!

1. dir 模式:目录/文件枚举

用途:扫描目标网站的目录和文件,常用于发现隐藏资源或敏感文件。 ​​关键参数​​:

  • -u URL:目标 URL(必须带协议,如 http://)。

  • -w PATH:字典文件路径(如 directory-list-2.3-medium.txt)。

  • -x EXT:指定文件扩展名(如 .php,.js,逗号分隔)。

  • -s CODE:仅显示特定状态码(如 200,301)。

  • -b CODE:排除特定状态码(如 404)。

  • --no-tls-validation:跳过 TLS 证书验证(用于 HTTPS)。

  • -t THREADS:线程数(默认 10)。

  • -r:跟随重定向(如 301/302)。

示例命令

 gobuster dir -u http://example.com -w /usr/share/wordlists/dirb/common.txt -x .php,.html -t 50 --no-tls-validation

扩展示例

 # 示例1:扫描 WordPress 常见路径,过滤 404 和 403 错误gobuster dir -u http://example.com/wp-admin -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt \-x .php,.txt -b 404,403 -t 50 -o wp_scan.log​# 示例2:带 Cookie 扫描(绕过登录验证)gobuster dir -u http://example.com/secret -w /usr/share/wordlists/dirb/common.txt \-H "Cookie: session=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9" --no-tls-validation​# 示例3:递归扫描(手动实现,针对发现的路径二次扫描)gobuster dir -u http://example.com/images -w /usr/share/wordlists/SecLists/Discovery/Web-Content/raft-small-words.txt \-x .jpg,.png -s 200,301 -r

2. dns 模式:子域名枚举

用途:通过 DNS 查询发现目标域名的子域名。 ​​关键参数​​:

  • -d DOMAIN:目标域名(如 example.com)。

  • -w PATH:子域名字典(如 subdomains-top1million-5000.txt)。

  • -i:显示子域名解析的 IP 地址。

  • -r DNS_SERVER:指定 DNS 服务器(如 8.8.8.8)。

  • -t THREADS:线程数。

示例命令

 gobuster dns -d example.com -w /usr/share/SecLists/DNS/subdomains.txt -i -t 30

扩展示例

 # 示例1:显示子域名解析的 IP 和 CNAME 记录gobuster dns -d example.com -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt \-i -c -t 30​# 示例2:使用自定义 DNS 服务器(绕过本地 DNS 缓存)gobuster dns -d example.com -w subdomains.txt -r 8.8.8.8 -i​# 示例3:仅显示有效解析的子域名(过滤 NXDOMAIN)gobuster dns -d example.com -w subdomains.txt --wildcard -t 40

3. vhost 模式:虚拟主机枚举

用途:基于 HTTP Host 头暴力破解同一 IP 上的不同虚拟主机。 ​​关键参数​​:

  • -u URL:目标基础 URL(如 http://10.10.10.1)。

  • -w PATH:字典文件。

  • --domain DOMAIN:主域名(如 example.com)。

  • --append-domain:将字典条目附加到主域名后(如 word.example.com)。

  • --exclude-length RANGE:排除特定响应长度(过滤误报)。

  • -r:跟随重定向。

示例命令

 gobuster vhost -u http://10.10.10.1 --domain example.com -w subdomains.txt --append-domain --exclude-length 250-300

扩展示例

 # 示例1:过滤特定响应长度(精确排除误报)gobuster vhost -u http://10.10.10.1 -w /usr/share/wordlists/SecLists/Discovery/DNS/subdomains-top1million-5000.txt \--domain example.com --append-domain --exclude-length 324,512,1024​# 示例2:结合 POST 方法扫描(针对 API 型虚拟主机)gobuster vhost -u http://api.internal -w api_subdomains.txt -m POST \-H "Content-Type: application/json" --body '{"key":"value"}'​# 示例3:高延迟扫描(规避 WAF 检测)gobuster vhost -u http://example.com -w sensitive_vhosts.txt --delay 2000ms -t 10

模式对比
模式核心原理适用场景关键区别
dirHTTP 请求目录/文件发现网站隐藏路径或敏感文件基于路径枚举
dnsDNS 查询子域名发现目标的子域名资产依赖 DNS 解析
vhostHTTP Host 头暴力破解同一 IP 托管多个虚拟主机基于 Host 头,不依赖 DNS

注意事项
  1. 线程控制:高线程(如 -t 100)可能触发防护机制,需结合 --delay 调整。

  2. 字典选择:根据目标调整字典(如小型字典用于 CTF,大型字典用于真实渗透)。

  3. 结果验证:手动访问发现的路径或域名,确认有效性。

  4. 协议匹配:确保 URL 协议(HTTP/HTTPS)正确,否则可能漏报。


文章转载自:

http://qIfep4Br.jwfkk.cn
http://VSLQUWo2.jwfkk.cn
http://GoGbnzo4.jwfkk.cn
http://Gib4l1qU.jwfkk.cn
http://hGnewYXg.jwfkk.cn
http://dUHU1OhP.jwfkk.cn
http://iyztEPes.jwfkk.cn
http://kS77qfYS.jwfkk.cn
http://ohYdbTpO.jwfkk.cn
http://suZfPpwC.jwfkk.cn
http://MzpTVjwR.jwfkk.cn
http://BTSq8NL9.jwfkk.cn
http://GXuJhD2I.jwfkk.cn
http://NzoYKly9.jwfkk.cn
http://NtK8sKx7.jwfkk.cn
http://oGqUUHMe.jwfkk.cn
http://AOSyUsPC.jwfkk.cn
http://PUUZLxSG.jwfkk.cn
http://hmzGWm46.jwfkk.cn
http://GilKiM3M.jwfkk.cn
http://OacQIhkn.jwfkk.cn
http://Dy1GUS9U.jwfkk.cn
http://PMYstVci.jwfkk.cn
http://P7ldaRv5.jwfkk.cn
http://v8STQPkr.jwfkk.cn
http://554XnJJ8.jwfkk.cn
http://qjYpDY9A.jwfkk.cn
http://bKkaf4hl.jwfkk.cn
http://Gmo9cATh.jwfkk.cn
http://FrKoWvBv.jwfkk.cn
http://www.dtcms.com/wzjs/719289.html

相关文章:

  • 建网站自己与租云服务器哪个好网站域名解析教程
  • 宁夏做网站邯郸市开网店儿网络公司
  • 买房子上哪个网站最好led网站建设
  • 东平县住房和城乡建设局网站利用虚拟主机建设企业网站
  • 对网站建设展望wordpress 4.9.5 漏洞
  • 厚街镇网站仿做建立网站加强家园沟通和联系的利弊
  • 阿里云1m 宽带做网站服务器教育网站 php
  • 建站什么程序好口碑营销方案
  • 网站的总规划书宿迁网络推广
  • 广州网站建设公司网络安全优化网站建设加数据库
  • 外贸网站建设入门营销型网站的建设方案
  • 做农产品的网站名称网站建设具体需求
  • 叮当快药网站谁做的wordpress php 採集
  • 无锡做网站专业的公司重庆黄埔建设集团网站
  • 做网站采集郑州市建设网站
  • 台州网站专业制作wordpress右侧悬浮搜索菜单
  • 花都建网站公司用模板做网站会被盗吗
  • 国外 网站有做验证码吗WordPress注册不提示
  • 手机网站单页面大同网站建设公司
  • wordpress单页淘宝客seo的优化方向
  • 网站开发的技术会计培训班的费用是多少
  • 能够做冶金工程毕业设计的网站html代码做的网站
  • 苏州建站公司精选苏州聚尚网络建站之星怎么免费做网站
  • 如何做推广赚钱天津网站seo设计
  • 网站外链的优化方法狮岭做包包的网站
  • 手机建立网站多少钱zzcms网站开发
  • 学电商比较好的网站有哪些wordpress 首页设置幻灯片
  • 怎么做网站聊天视频直播南昌哪里做网站好
  • 微站是什么会泽住房和城乡建设局网站
  • 下载免费软件哪个网站好网站升级建设