Il y a biensurs des logiciels équivalents tel que dirbuster, certain script en perl etc, l'avantage comparé à un dirbuster écrit en java est que lui est écrit en C, autre avantage il se gère en ligne de commande (ce qui peut être un inconvénient pour certain), il intègre aussi des outils vraiment sympa.
Comme outil livré avec vous avez un générateur de dictionnaire pour préparer vos test de sécurités, il est écrit en C aussi, c'est un peu dans le style du logiciel crunch.
./gendict
Usage: ./gendict -type pattern
type: -n numeric [0-9]
-c character [a-z]
-C uppercase character [A-Z]
-h hexa [0-f]
-a alfanumeric [0-9a-z]
-s case sensitive alfanumeric [0-9a-zA-Z]
pattern: Must be an ascii string in which every 'X' character wildcard
will be replaced with the incremental value.
Example: ./gendict -n thisword_X
thisword_0
thisword_1
[...]
thisword_9
Vous disposez aussi de wordlists inclusent avec l'archive
ls
big.txt common.txt extensions_common.txt mutations_common.txt small.txt stress
catala.txt euskera.txt indexes.txt others spanish.txt vulns
Dans le dossier vuln par exemple, apache.txt :
.htaccess
.htpasswd
.meta
.web
access_log
cgi
cgi-bin
cgi-pub
cgi-script
dummy
error
error_log
htdocs
httpd
httpd.pid
icons
index.html
logs
manual
phf
printenv
server-info
server-status
status
test-cgi
tmp
~bin
~ftp
~nobody
~root
Il dispose aussi d'un autre outil en C permettant de faire une wordlist à partir d'un document html.
Et d'un outil permettant la récupération d'un page sur un site et la transformation en texte (écrit en bash)
(par contre il a été écrit sous window)
donc: ./web2dic.sh: /bin/bash^M: bad interpreter: No such file or directory
apt-get install tofrodos
dos2unix ~/Bureau/dirb/web2dic/web2dic.sh
./web2dic.sh http://fr.wiktionary.org/wiki/dictionnaire
et hop un petit dico avec les mots uniques de cette page.
dirb usage:
./dirb http://www.site.com/ wordlist.txt,dirnamefile.txt
Le site woueb: http://dirb.sourceforge.net
direct dwnld: wget http://downloads.sourceforge.net/project/dirb/dirb/2.03/dirb203.tar.gz
(fonctionnel sous linux window etc)
Lire la suite...
Un problème? Venez en parler sur le forum, tout a une solution :D













