暴力破解带数字范围的 URL

暴力破解带数字范围的 URL

例如:

http://example.com/xxxx.php

我知道这xxxx是 1-9000 之间的数字。如何强制计算该范围?

答案1

不清楚你想通过暴力破解该范围来实现什么目的。话虽如此,迭代过程可以仅使用 cURL 来实现。

curl -s "http://example.com/[1-9000].php"

答案2

看一下迪尔布斯特。“DirBuster 是一个多线程 Java 应用程序,旨在暴力破解 Web/应用程序服务器上的目录和文件名。”设置像您描述的那样的重复攻击非常简单。

DirBuster 工具仍然可用,并随 kali 发行版提供,但该项目主页上显示,该工具现已被弃用,取而代之的是更新的工具。ZAP。ZAP 看起来有很多功能;但我从来没有用过它,也没有弄清楚如何让它以你要求的方式发起攻击。

相关内容