我构建了一个包含静态文件的简单服务器,/files/并尝试使用自动化工具来发现它们。
我正在使用wfuzz对 URL 进行暴力破解,但这是唯一的方法吗?是否有任何其他 URL 发现方法,可能更有效,可能会损害我的服务器的隐私?
黑客在野外还使用了哪些其他技术?
我构建了一个包含静态文件的简单服务器,/files/并尝试使用自动化工具来发现它们。
我正在使用wfuzz对 URL 进行暴力破解,但这是唯一的方法吗?是否有任何其他 URL 发现方法,可能更有效,可能会损害我的服务器的隐私?
黑客在野外还使用了哪些其他技术?
在野外发现 URL 往往以三种方式之一完成
就无针对性的攻击而言,除非您在默认 URL 上托管了一个常见的易受攻击的软件(例如 phpmyadmin),否则您不太可能遇到问题,因为 Internet 上的网站数量之多使您不太可能面临人类攻击者专注于在您的网站上查找内容。
使用 nikto 和 dirbuster 等有针对性的攻击者工具可以尝试在您的网站上查找内容。
如果您有不想被发现的信息,我建议您添加身份验证和 SSL 以防止未经授权的访问。
一种方法是使用名为 ZAP 的工具,它包含 DirBuster 的一个分支。您可以使用字典强制浏览来尝试常见的 url。
ZAP 是 OWASP 的免费工具