dirb - Enumerador de Directorios Web
Descrición
Ferramenta para descubrir directorios e ficheiros ocultos en servidores web mediante ataques de diccionario.
Sintaxe básica
Opcións principais
| Opción | Descrición |
|---|---|
-a <user-agent> |
User-Agent personalizado |
-c <cookie> |
Cookie para autenticación |
-H <header> |
Cabeceira HTTP adicional |
-p <proxy> |
Usar proxy |
-r |
Non facer peticións recursivas |
-R |
Facer peticións recursivas (interactivo) |
-S |
Modo silencioso |
-t |
Non forzar fin de URL con '/' |
-w |
Non parar ao recibir warnings |
-X <extensións> |
Engadir extensións (separadas por comas) |
-z <ms> |
Delay entre peticións (milisegundos) |
Exemplos de uso
# Escaneo básico con wordlist por defecto
dirb http://192.168.56.100
# Escaneo con wordlist específica
dirb http://192.168.56.100 /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt
# Escaneo buscando extensións específicas
dirb http://192.168.56.100 -X .php,.txt,.bak
# Escaneo con autenticación (cookie)
dirb http://192.168.56.100 -c "PHPSESSID=abc123"
# Escaneo con User-Agent personalizado
dirb http://192.168.56.100 -a "Mozilla/5.0"
# Escaneo non recursivo
dirb http://192.168.56.100 -r
# Escaneo con delay (evitar detección)
dirb http://192.168.56.100 -z 100
# Escaneo a través de proxy
dirb http://192.168.56.100 -p http://127.0.0.1:8080
Saída típica
-----------------
DIRB v2.22
By The Dark Raver
-----------------
START_TIME: Sat Nov 1 15:30:05 2025
URL_BASE: http://192.168.56.104/
WORDLIST_FILES: /usr/share/dirb/wordlists/common.txt
-----------------
GENERATED WORDS: 4612
---- Scanning URL: http://192.168.56.104/ ----
+ http://192.168.56.104/index.html (CODE:200|SIZE:10701)
+ http://192.168.56.104/library/ (CODE:200|SIZE:1068)
==> DIRECTORY: http://192.168.56.104/library/admin/
+ http://192.168.56.104/library/login/ (CODE:200|SIZE:2151)