Dirb
-
Documentacion:
-
https://www.kali.org/tools/dirb/
Pruebas en las que se recomienda:
Authorized pages/functions | OWASP-AC-004 |
---|---|
Authorization | OWASP-AC-002 |
Authentication bypass | OWASP-AUTHN-002 |
Descripcion:
DIRB es una herramienta de escaneo de contenido web que se utiliza para buscar objetos web existentes (y/o ocultos) en un servidor. Funciona mediante un ataque basado en un diccionario, donde se envían solicitudes a un servidor web con una lista de posibles nombres de archivos o directorios (llamada diccionario) y se analizan las respuestas del servidor para detectar qué recursos están presentes.