2017. 10. 29.

버프스위트 확장 기능 - DirBuster -1

DirBuster는 웹 서버에 대해 디릭터리, 파일을 스캔하는 JAVA 기반의 응용 프로그램이다.
사용방법은 다음과 같다.

1) 다음의 URL 에서 ZIP 파일을 다운로드 한다.

  • 다운로드 링크 : https://github.com/vulnersCom/burp-Dirbuster/


2) ZIP 파일로 다운로드 한 후, 버프스위트에서 'Extender > Extensions > Add' 클릭

3) Extension Details 의 Select file 클릭 후 압축 해제한 폴더의 "target" 폴더 내 jar 파일 열기 클릭


4) 정상적으로 확장 플러그인이 설치되었으면, 상단에 'Disbuster' 탭이 생긴것을 확인 할 수 있다.

5) 본격적인 점검을 위해서는 페이로드가 필요하다.  디렉토리 리스팅을 위한 페이로드는 아래에서 다운로드 할 수 있다.

  • https://www.owasp.org/index.php/Category:OWASP_DirBuster_Project



6) 실행해보면 아래와 같이 수행 결과를 확인 할 수 있다.


확장 플러그인이 아닌 원래 DirBuster 프로그램을 실행한 화면은 아래와 같다. 

버프스위트는 dirbuster에 비해서 결과값 초기화 기능이 없고, 스캔정보에 대한 인터페이스가 직관적이 않아 다소 불편한 느낌을 받았다.

Popular Posts

Recent Posts

Powered by Blogger.