Ir ao contido

dirb - Enumerador de Directorios Web

Descrición

Ferramenta para descubrir directorios e ficheiros ocultos en servidores web mediante ataques de diccionario.

Sintaxe básica

dirb <URL> [wordlist] [opcións]

Opcións principais

Opción Descrición
-a <user-agent> User-Agent personalizado
-c <cookie> Cookie para autenticación
-H <header> Cabeceira HTTP adicional
-p <proxy> Usar proxy
-r Non facer peticións recursivas
-R Facer peticións recursivas (interactivo)
-S Modo silencioso
-t Non forzar fin de URL con '/'
-w Non parar ao recibir warnings
-X <extensións> Engadir extensións (separadas por comas)
-z <ms> Delay entre peticións (milisegundos)

Exemplos de uso

# Escaneo básico con wordlist por defecto
dirb http://192.168.56.100

# Escaneo con wordlist específica
dirb http://192.168.56.100 /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt

# Escaneo buscando extensións específicas
dirb http://192.168.56.100 -X .php,.txt,.bak

# Escaneo con autenticación (cookie)
dirb http://192.168.56.100 -c "PHPSESSID=abc123"

# Escaneo con User-Agent personalizado
dirb http://192.168.56.100 -a "Mozilla/5.0"

# Escaneo non recursivo
dirb http://192.168.56.100 -r

# Escaneo con delay (evitar detección)
dirb http://192.168.56.100 -z 100

# Escaneo a través de proxy
dirb http://192.168.56.100 -p http://127.0.0.1:8080

Saída típica

-----------------
DIRB v2.22    
By The Dark Raver
-----------------

START_TIME: Sat Nov  1 15:30:05 2025
URL_BASE: http://192.168.56.104/
WORDLIST_FILES: /usr/share/dirb/wordlists/common.txt

-----------------

GENERATED WORDS: 4612

---- Scanning URL: http://192.168.56.104/ ----
+ http://192.168.56.104/index.html (CODE:200|SIZE:10701)
+ http://192.168.56.104/library/ (CODE:200|SIZE:1068)
==> DIRECTORY: http://192.168.56.104/library/admin/
+ http://192.168.56.104/library/login/ (CODE:200|SIZE:2151)