O `dirb` é uma ferramenta de **força bruta de diretórios e arquivos web** — muito
útil em testes de penetração para descobrir **conteúdo oculto** ou **não indexado**
em servidores web.
---
## 🧭 **Função principal do `dirb`:**
> Encontrar **diretórios**, **arquivos** ou **rotas ocultas** em um site ou
aplicação web, **tentando combinações de palavras** de uma wordlist.
---
## 🔍 O que o `dirb` faz exatamente?
* Toma uma URL base como entrada
* Usa uma **wordlist** com nomes comuns de diretórios/arquivos
* Tenta fazer requisições HTTP do tipo:
```
[Link]
[Link]
[Link]
[Link]
```
* Verifica se a resposta é válida (ex.: status `200`, `301`, etc.)
* Mostra os **caminhos existentes** no servidor
---
## 📌 Exemplo de uso:
```bash
dirb [Link] /usr/share/dirb/wordlists/[Link]
```
---
## 🎯 Exemplos de caminhos que o `dirb` pode revelar:
* `[Link]
* `[Link]
* `[Link]
* `[Link]
* `[Link]
---
## 🔧 Parâmetros úteis:
| Parâmetro | Descrição |
| ------------------ | ------------------------------------ |
| `-r` | Não segue redirecionamentos |
| `-X .php,.html` | Testa com extensões específicas |
| `-o [Link]` | Salva a saída |
| `-S` | Silencia as mensagens (modo "quiet") |
---
## Exemplo mais completo:
```bash
dirb [Link] -X .php,.bak,.zip -o [Link] -r
```
---
## ✅ Quando usar o `dirb`?
* Quando quer uma ferramenta simples e direta para **descobrir caminhos
escondidos**
* Ideal para sites pequenos ou em CTFs
* Quando não precisa de threads rápidas como `gobuster` ou `ffuf`
---
## ❗ Limitações do `dirb`:
* Mais lento que `ffuf` e `gobuster` (não multithreaded por padrão)
* Poucas opções de personalização
* Não suporta múltiplos pontos de fuzzing como `wfuzz`
---
## ✅ Conclusão:
`dirb` é como um "scanner de pastas e arquivos escondidos" num site. Ele ajuda a
encontrar conteúdo que os administradores **não querem que você veja**, mas que
ainda está acessível publicamente. É uma ótima porta de entrada para enumeração
web.
Se quiser um comparativo com `gobuster` ou `ffuf`, posso mandar também!