DIRB (Directory Buster) est un outil de test de sécurité utilisé pour découvrir des répertoires et des fichiers cachés sur des serveurs web. Il est particulièrement utile pour les professionnels de la sécurité et les administrateurs système qui souhaitent identifier des fichiers et des répertoires potentiellement sensibles ou vulnérables. DIRB fonctionne en envoyant des requêtes HTTP pour des chemins de fichiers et de répertoires courants et en analysant les réponses pour déterminer quels chemins existent.
Installation
Pour installer DIRB, vous pouvez utiliser les gestionnaires de paquets de votre distribution Linux. Par exemple, sur une distribution basée sur Debian comme Ubuntu, vous pouvez utiliser apt
:
sudo apt update
sudo apt install dirb
Utilisation de Base
1. Lancer un Scan de Base
Pour lancer un scan de base sur une URL spécifique, vous pouvez utiliser la commande suivante :
dirb http://example.com
2. Lancer un Scan avec un Fichier de Mots
Pour lancer un scan en utilisant un fichier de mots personnalisé, vous pouvez utiliser l'option -w
suivie du chemin vers le fichier de mots :
dirb http://example.com -w /chemin/vers/fichier_de_mots.txt
3. Lancer un Scan avec un Niveau de Verbosité
Pour obtenir des informations plus détaillées sur le scan, vous pouvez utiliser l'option -v
pour augmenter le niveau de verbosité :
dirb http://example.com -v
Exemples d'Utilisation Avancée
1. Lancer un Scan avec des Extensions de Fichiers
Pour lancer un scan en ajoutant des extensions de fichiers spécifiques, vous pouvez utiliser l'option -X
suivie des extensions :
dirb http://example.com -X .php,.html
2. Lancer un Scan avec une Limite de Temps
Pour lancer un scan avec une limite de temps, vous pouvez utiliser l'option -t
suivie du nombre de secondes :
dirb http://example.com -t 60
3. Lancer un Scan avec un Proxy
Pour lancer un scan en utilisant un proxy, vous pouvez utiliser l'option -p
suivie de l'adresse du proxy :
dirb http://example.com -p http://proxy.example.com:8080
4. Lancer un Scan avec une Profondeur de Scan
Pour lancer un scan avec une profondeur de scan spécifique, vous pouvez utiliser l'option -r
suivie du niveau de profondeur :
dirb http://example.com -r 2
5. Lancer un Scan avec des Informations d'Identification
Pour lancer un scan sur un site nécessitant des informations d'identification, vous pouvez utiliser l'option -u
suivie des informations d'identification :
dirb http://example.com -u username:password
Conclusion
DIRB est un outil puissant pour la découverte de répertoires et de fichiers cachés sur des serveurs web. En utilisant les options de ligne de commande, vous pouvez personnaliser les scans selon vos besoins spécifiques. Pour plus d'informations, vous pouvez consulter la documentation officielle de DIRB.
Liens :
https://tools.kali.org/web-applications/dirb
Youtube :