gpt4 book ai didi

brute-force - 使用 ZAP 枚举子目录

转载 作者:行者123 更新时间:2023-12-02 00:37:36 26 4
gpt4 key购买 nike

我正在使用 ZAP 2.7.0,我想枚举给定站点的子目录中可能的文件/目录。市场上不再提供 DirBuster 工具。但是,ZAP 实现了与字典文件结合使用的“强制浏览”功能。

我能够对给定网站 abc.com 使用强制浏览。但是,我只想将它应用到子目录 abc.com/subdir1/。如何做到这一点?

最佳答案

ZAP 实际上使用(并维护)DirBuster 代码的一个分支来进行强制浏览,所以它实际上是同一回事。

强制浏览子目录:

  1. 在通过 ZAP 代理的浏览器中导航到该子目录
  2. 在 ZAP 站点树中找到子目录
  3. 右键单击它
  4. 选择:
    • 攻击->强制浏览目录
    • 攻击 -> 强制浏览目录(和子目录)

关于brute-force - 使用 ZAP 枚举子目录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48719010/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com