探索网络安全新技术
攀登黑客技术最高峰

Subdir-vul-find:目录拆分爆破工具

工具介绍

burp开启被动扫描获取到大量target或者爬虫获取到大量target时,经常会出现以下URL的情况,手工无法对目录进行拆分进行简单的目录爆破,所以有了这款工具,思路比较简单,望批评指教。

http://target/path1/path2/path3/*

使用场景

在burp开启被动扫描获取到大量target或者爬虫获取到大量target时,经常会出现http://target/path1/path2/path3/* 的情况,手工无法对目录进行拆分进行简单的目录爆破,所以有了这款工具,思路比较简单,望批评指教。 burp案例,复制所有url到工具即可。

Subdir-vul-find:目录拆分爆破工具-威武网安

批量请求get/post功能

Subdir-vul-find:目录拆分爆破工具-威武网安

目录拆分爆破功能,发现未授权比较好用

例如如下较为复杂的接口,在正常访问时会获取到相关目录的js,通过目录拆分进行爆破就有机会找到相应的未授权功能页面。

Subdir-vul-find:目录拆分爆破工具-威武网安

当然还有较为常见的swagger界面

Subdir-vul-find:目录拆分爆破工具-威武网安

工具也自带了导入、导出、多线程、高亮、预览body等功能,感兴趣可自行查看。

工具下载

Subdir-vul-find

打赏
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《Subdir-vul-find:目录拆分爆破工具》
文章链接:https://www.wevul.com/1777.html
本站所有内容均来自互联网,只限个人技术研究,禁止商业用途,请下载后24小时内删除。

文章推荐

如果文章对您有帮助 请不要吝啬 打赏一下小站

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册