在对Web网站进行审计时,首先我们会对进场出现的/admin和robots.txt等信息和目录进行初步的审计获取重要的信息,但是手动猜测目录过于缓慢,使用工具能够迅速的爆破出目录 目录爆破取决于字典的强大,和高性能的机器. 御剑 下载地址:https://github.com/foryujian/yjdirscan 御剑是Windows中的一个Web目录扫描工具,拥有图形化和命令行可以设置超时时间和县城对目标进行扫描 其中内置了针对各种服务的目录字典,在./files目录下,也有针对User-A…