Dirb Nedir? Nasıl Kullanılır?

Pytang

Katılımcı Üye
18 Eki 2014
317
329
subdomain


GyUig8.gif


6OfL8I.gif


Dirb Nedir? Nasıl Kullanılır?

‎DIRB bir Web İçerik Tarayıcısıdır.Sitede bulunan dizinleri dizinleri tarar admin panel bulmak için kullanılır. Dirb Kali Linux'da yüklü olarak gelmektedir, yüklü olarak gelmediyse terminale apt-get install dirb yazarak yükleyebilirsiniz.

DIRB'ün temel amacı profesyonel web uygulaması denetimine yardımcı olmaktır. Özellikle güvenlikle ilgili testlerde. Klasik web güvenlik açığı tarayıcıları tarafından kapsanmayan bazı delikleri kapsar.

Source: DIRB ABOUT
DIRB Homepage | Kali DIRB Repo

Author: The Dark Raver
License: GPLv2

6OfL8I.gif


Kullanımı

dirb https://site.com yazarak direkt taramaya yapabilirsiniz.

S0JKTT7.png


Aldığınız sonuçları kaydettirmek isterseniz konsola dirb http://site.com -o sonuc.txt yazarak aldığınız sonuçları txt olarak kaydetmesini sağlayabilirsiniz.

quMlbCo.png


Dirb eğer wordlist belirtmezsek default olarak /usr/share/dirb/wordlists/common.txt wordlistini kullanacaktır, peki biz elimizde bulunun başka bir wordlist ile tarama yapmak istiyorsak ne yapmalıyız.

3jl8nyI.png


Bunun için terminale wordlistinizin bulunduğu kısmı dirb https://site.com yazdıktan sonra elinizde bulunan wordlistin konumunu yazmanız yeterli olacaktır bknz. dirb https://webscan.com /usr/share/dirb/wordlists/big.txt .

Kuj2IqN.png


6OfL8I.gif



 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.