0% acharam este documento útil (0 voto)
15 visualizações2 páginas

Uso do Dirb em Testes de Penetração

`dirb` é uma ferramenta de força bruta para descobrir diretórios e arquivos ocultos em servidores web, utilizando uma wordlist para fazer requisições HTTP. Embora seja útil para testes de penetração, possui limitações como ser mais lento que outras ferramentas e ter poucas opções de personalização. É ideal para sites pequenos e em CTFs, oferecendo uma maneira simples de encontrar conteúdo não indexado.

Enviado por

operator000054
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
15 visualizações2 páginas

Uso do Dirb em Testes de Penetração

`dirb` é uma ferramenta de força bruta para descobrir diretórios e arquivos ocultos em servidores web, utilizando uma wordlist para fazer requisições HTTP. Embora seja útil para testes de penetração, possui limitações como ser mais lento que outras ferramentas e ter poucas opções de personalização. É ideal para sites pequenos e em CTFs, oferecendo uma maneira simples de encontrar conteúdo não indexado.

Enviado por

operator000054
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd

O `dirb` é uma ferramenta de **força bruta de diretórios e arquivos web** — muito

útil em testes de penetração para descobrir **conteúdo oculto** ou **não indexado**


em servidores web.

---

## 🧭 **Função principal do `dirb`:**

> Encontrar **diretórios**, **arquivos** ou **rotas ocultas** em um site ou


aplicação web, **tentando combinações de palavras** de uma wordlist.

---

## 🔍 O que o `dirb` faz exatamente?

* Toma uma URL base como entrada


* Usa uma **wordlist** com nomes comuns de diretórios/arquivos
* Tenta fazer requisições HTTP do tipo:

```
[Link]
[Link]
[Link]
[Link]
```

* Verifica se a resposta é válida (ex.: status `200`, `301`, etc.)


* Mostra os **caminhos existentes** no servidor

---

## 📌 Exemplo de uso:

```bash
dirb [Link] /usr/share/dirb/wordlists/[Link]
```

---

## 🎯 Exemplos de caminhos que o `dirb` pode revelar:

* `[Link]
* `[Link]
* `[Link]
* `[Link]
* `[Link]

---

## 🔧 Parâmetros úteis:

| Parâmetro | Descrição |
| ------------------ | ------------------------------------ |
| `-r` | Não segue redirecionamentos |
| `-X .php,.html` | Testa com extensões específicas |
| `-o [Link]` | Salva a saída |
| `-S` | Silencia as mensagens (modo "quiet") |

---
## Exemplo mais completo:

```bash
dirb [Link] -X .php,.bak,.zip -o [Link] -r
```

---

## ✅ Quando usar o `dirb`?

* Quando quer uma ferramenta simples e direta para **descobrir caminhos


escondidos**
* Ideal para sites pequenos ou em CTFs
* Quando não precisa de threads rápidas como `gobuster` ou `ffuf`

---

## ❗ Limitações do `dirb`:

* Mais lento que `ffuf` e `gobuster` (não multithreaded por padrão)


* Poucas opções de personalização
* Não suporta múltiplos pontos de fuzzing como `wfuzz`

---

## ✅ Conclusão:

`dirb` é como um "scanner de pastas e arquivos escondidos" num site. Ele ajuda a
encontrar conteúdo que os administradores **não querem que você veja**, mas que
ainda está acessível publicamente. É uma ótima porta de entrada para enumeração
web.

Se quiser um comparativo com `gobuster` ou `ffuf`, posso mandar também!

Você também pode gostar