Hoşgeldin Misafir

Dirbuster Nedir ? Nasıl Kullanılır ?

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Dirbuster,hedef sitede belirttiğiniz wordlist ile dosya ve dizin taraması yaparak site yapısı hakkında bilgi sahibi olmanızı sağlar. Bu işlemdeki amaç sitede yanlış yapılandırılma sonucu önemli dizin-dosya adreslerinin bulunmasını sağlamasıdır. Siteye ait yönetici sayfaları,yedeği alınmış site dosyaları,unutulmuş önemli bilgiler vb. zafiyetler hakkında bilgi sahibi olmamızı sağlar.


AVv-Xs-Eh-E53-Roua-Ze-Fs-Mg6m-BWI0-Bfw1-Cqgls-IDq-Zrgrx-Lb3-OW7j8tr-Yf-S3mj-Y-Ji-OAzd-B7-Tet0x-SVw-P.png


Dirbuster aracının özellikleri;

  1. Target URL : Hedef site adresi
  2. Work Method(1): İstek yapılırken kullanılan HTTP metot tipi.GET ve HEAD metotları ile istek gerçekleştiriliyor.
  3. Number of Threads: Yapılacak istekleri thread mantığıyla gerçekleştirme. Go Faster ile 200 thread çalışır.
  4. Brute Force için dizin-dosya listesi gösterilir. /usr/share/dirbuster/wordlist dizininde varolan wordlist ler seçilebilinir.

dirbuster-1.png



  1. Detaylandırma seçenekleri


dirbuster-2.png




Dirbuster çalışırken yapılan istekleri wireshark ile görebiliriz.



dirbuster-3.png




Start işlemi ile taramaya ait göstergelere bakabiliriz.


dirbuster-4.png




Pure Brute Force özelliği ile wordlist yerine brute force karakter setleri ile tarama yapılır.


dirbuster-5.png




Tarama sonucunda siteye ait dosya-dizin yapısını görebiliriz. Bu şema ile manuel kontrol sağlanıp var olan zafiyetlere bakılabilinir.



dirbuster-6.png




Tarama sonucunu kayıt altına alabiliriz.


dirbuster-7.png



Rapordan bir kesit aşağıdaki gibidir.


dirbuster-8.png