본문 바로가기

리눅스

kaliLinux - website 취약점 공격연습 (하위 디렉토리 리소스파일 리스트 얻기) #7

728x90

 

특정 사이트 

디렉토리 하위의 리소스 리스트들을 얻어보자 

 

 

1. 피해당할 서버의 디렉토리는 다음과 같다.

 

/var/www 하위 디렉토리에

mutilldae 라는 디렉토리가 있다.

해당 디렉토리는 url path와 일치함.

 

 

 

2. 대상 아이피 혹은 도메인으로 특정 하위디렉토리 얻기

 

대상이 되는 아이피는 

192.168.84.129이다.

 

해당 서버의 타겟 디렉토리는

mutilldae 이다. 

 

 

 

 

dirb http://192.168.84.129/mutillldae/