04 - Скан директорий сайта
Last updated
Last updated
Это очень важный момент на этапе атаки на веб, почти всегда можно найти скрытые файлы и каталоги в которых можно найти много ценного. При неверном конфигурировании веб сервера, можно даже увидеть логин\пароль в незащифрованном виде для доступа к базе данных. Например для wordpress это файл wp-config, а для фреймворка yii2 это common/config/main-local.php
Для сканирования директорий и файлов сайта существует большое колличество программ, вот лишь некоторые из них:
DirBuster
GoBuster
DirSearch
Dirb
В данном случае я буду использовать GoBuster, это быстрый сканер написанный на Go.
Не менее важным моментом является словарь для брутфорса. Можно самим нагенерить, можно скачать отдельные словари на github. Мы же скачаем большой . Его плюс в том что он разбит на разделы и включает имена пользователей, пароли, URL-адреса, шаблоны конфиденциальных данных, полезные данные фаззинга, веб-оболочки и многое другое.