您当前的位置:首页 > 电脑百科 > 安全防护 > 黑客技术

黑客入门必须课:正确认识什么是目录扫描

时间:2020-05-14 11:58:44  来源:  作者:

昨天跟大家分享了如何进行端口扫描,今天我要介绍的是目录扫描。

要问这俩有啥区别?等看完笔记就知道了。

好啦,闲话不多说,写笔记啦!

首先我们来看一下今天的知识点:

统一资源定位符 (URL,Uniform Resource Locator)

其实URL,就是我们常说的网页地址。

互联网上的每个文件都有一个唯一的URL,它包含的信息表明了文件的位置,以及告诉浏览器应该怎么样去处理它。

基本的URL结构:协议名://服务器名称,也叫域名(或IP地址)/路径/文件名

例如:

http://baidu.com/index.html

这里就是使用了http协议,域名为baidu.com,路径这里就直接是根目录,文件名就是index.html

HTTP状态码(HTTP Status Code)

当我们访问一个网页时,浏览器会向网站所在的服务器发出请求。

当目标网站返回数据信息的时候,会返回一个包含的HTTP状态码的信息头(server header)

浏览器通过这个状态码就可以知道目标所处的状态,

下面是一些常见的状态码:

200 - 请求成功

301 - 资源(网页等)被永久转移到其它URL

404 - 请求的资源(网页等)不存在

500 - 内部服务器错误

学习这两个知识点之后,我们就可以进入正题了!

目录扫描

目录扫描的意义就是在于发现网站的框架信息,比如后台、编辑器等目录信息。

它的原理就是利用不断地发送http请求,然后对返回的状态码进行判断,来寻找存在的网页、目录、文件,为后面的渗透测试作进一步的准备。

这里呢,我们可以使用一款上古时代的目录扫描器——"御剑"

黑客入门必须课:正确认识什么是目录扫描

 

使用起来也非常的简单,在域名框填写要扫描的域名,记住带上协议名,比如http、https等,然后可以根据网站的编写语言进行选取字典,字典就是要求扫描地址的集合,最后点击开始扫描就可以啦!

在安界网的课程上,老师带着我们对靶场进行了扫描,让我们迅速掌握了目录扫描技能。

目标:http://xxxx.com/

黑客入门必须课:正确认识什么是目录扫描

 

我们放在御剑里面跑一下

黑客入门必须课:正确认识什么是目录扫描

 

访问发现第二个就是网站的后台地址了

黑客入门必须课:正确认识什么是目录扫描

 

老师还说有的网站可能会开waf(防火墙),通过对频率,请求地址进行判断,如果判断出你在恶意扫描,防火墙就会将你电脑的IP给拦截下来,或者全部返回200.这样就会导致一个都扫不出来或者出来一大堆显示存在的地址。

不多说啦,大家可以自己动手扫描一下!

如果你在扫描过程中出现疑问,或遇到其他一些网络信息安全的问题,可以私信我,我会尽快回复的,最后祝大家天天都有新进步!



Tags:目录扫描   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
一、背景介绍DirBuster是用来探测web服务器上的目录和隐藏文件的。因为DirBuster是采用java编写的,所以运行前要安装上java的环境。 来看一下基本的使用: ①:TargetURL下输入要...【详细内容】
2021-12-07  Tags: 目录扫描  点击:(28)  评论:(0)  加入收藏
目录扫描技术介绍目录扫描是采用字典对目标网站路径进行猜测并发现隐藏URL的技术,这是黑客对网站常用的攻击手段之一。根据扫描结果,黑客首先可以从大体上了解网站的结构,为实...【详细内容】
2020-06-21  Tags: 目录扫描  点击:(130)  评论:(0)  加入收藏
昨天跟大家分享了如何进行端口扫描,今天我要介绍的是目录扫描。要问这俩有啥区别?等看完笔记就知道了。好啦,闲话不多说,写笔记啦!首先我们来看一下今天的知识点:统一资源定位符 (...【详细内容】
2020-05-14  Tags: 目录扫描  点击:(184)  评论:(0)  加入收藏
▌简易百科推荐
一、背景介绍作为一名渗透测试工作人员(或者小白),在我们的日常工作或者学习中,我们不可能时时刻刻将自己的个人电脑(安装好Kali Linux的个人主机)带在身边,当我们没有带自己的个人...【详细内容】
2021-12-27  Kali与编程    Tags:Kali Linux   点击:(3)  评论:(0)  加入收藏
我们都知道公司网络中开放的端口越多,遭受网络攻击的可能性就越大,就越容易发生数据泄露事件。 在这篇文章中,我们将讨论与开放端口相关的网络安全隐患。 网络中的端口 据统计...【详细内容】
2021-12-10  诺必达云服务    Tags:端口扫描   点击:(33)  评论:(0)  加入收藏
一、背景介绍DirBuster是用来探测web服务器上的目录和隐藏文件的。因为DirBuster是采用java编写的,所以运行前要安装上java的环境。 来看一下基本的使用: ①:TargetURL下输入要...【详细内容】
2021-12-07  Kali与编程    Tags:Dirbuster   点击:(28)  评论:(0)  加入收藏
#本文仅用于网络安全研究学习任何未经授权的入侵都是违法行为dir 浏览 创建文件 echo 文件内容 > 文件名字.扩展名 浏览文件内容 type 文件名 分页浏...【详细内容】
2021-12-07  WHOAMI    Tags:黑客   点击:(22)  评论:(0)  加入收藏
上一节中我们学了如何实现ARP断网攻击,本节中我们将利用ARP欺骗的原理实现截取目标计算机图片流量,内容包括:ü如何开启ip转发ü怎样截取受害机图片流量 一、开启ip转...【详细内容】
2021-11-23  Kali与编程    Tags:黑客   点击:(23)  评论:(0)  加入收藏
一、背景介绍大家在Linux的日常使用中都晓得如何通过命令行去配置Linux的端口开放规则,但是大家知道如何配置Windows入站出站规则吗?有哪些常见的危险端口呢?如何解决上述问题...【详细内容】
2021-11-15  Kali与编程    Tags:端口   点击:(39)  评论:(0)  加入收藏
1.背景介绍几乎每一个玩渗透的人都会接触到metasploit framework,简称msf。这是一个渗透测试框架,用ruby语言编写的,该框架集成了很多可用的exploit,比如著名的ms08_067等。你可...【详细内容】
2021-11-15  Kali与编程    Tags:服务扫描   点击:(37)  评论:(0)  加入收藏
在前面的课程中,我们学习了ARP攻击的理论和实践知识,知道了怎么进行攻击,这节中我们将学习如何进行防御,内容包括:ü借助第三方软件防御(360安全卫士,腾讯管家等)ü使用arp...【详细内容】
2021-11-13  Kali与编程    Tags:白帽   点击:(32)  评论:(0)  加入收藏
简介在sqlmap基础上增加了目录扫描、hash爆破等功能运行环境 linux 在云服务器上还是蛮不错的项目连接如下https://github.com/s0md3v/sqlmat usage: sqlmate [-h] [--dor...【详细内容】
2021-11-10  暗网视界    Tags:sqlmate   点击:(44)  评论:(0)  加入收藏
一、背景介绍在网上冲浪少不了用到搜索引擎,而很多朋友都习惯把Google视为第一个选择对象。当然Google无论在搜索速度还是结果关联性方面都是十分优秀的。但百度(http://www.b...【详细内容】
2021-11-05  Kali与编程    Tags:白帽黑客   点击:(31)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条