渗透之——目录扫描神器DirBuster用法

转载请注明出处:http://www.noobyard.com/article/p-vqiaaosi-nn.htmlphp

不啰嗦,先上图:.net

若是你扫描的目标是http://www.xxx.com/admin/,那么就要在URL to fuzz里填写"/admin/{dir}",意思是在"{dir}"的先后能够随意拼接你想要的目录或者后缀,例如输入": /admin/{dir}.php"就表示扫描admin目录下的全部php文件。blog