DIRB: Rastreador de Contenido Web en Kali

 

 https://www.onlinetis.com

DIRB: Rastreador de Contenido Web en Kali

DIRB es una herramienta de seguridad incluida en Kali Linux que funciona como un rastreador de contenido web (web content scanner). Su función principal es buscar directorios y archivos ocultos en un sitio web mediante un ataque de diccionario.

A diferencia de un navegador que solo te muestra lo que tiene enlaces visibles, DIRB lanza peticiones HTTP contra una lista de palabras para encontrar "tesoros" ocultos como paneles de administración, archivos de configuración o copias de seguridad.


¿Cómo funciona DIRB?

DIRB utiliza una técnica llamada fuerza bruta basada en diccionarios. Básicamente, toma una lista de palabras (wordlist) y las añade al final de la URL del objetivo. Si el servidor responde con un código 200 OK, el directorio existe; si responde 403 Forbidden, es un directorio restringido pero real.

Comandos básicos y uso

Para abrirlo en Kali, simplemente escribe dirb en la terminal. La sintaxis básica es:

dirb [URL_OBJETIVO] [RUTA_AL_DICCIONARIO]

1. Escaneo Simple

Si no especificas un diccionario, DIRB usará el que viene por defecto (common.txt).

Bash
dirb http://192.168.1.10/

2. Escaneo con un diccionario específico

Kali Linux guarda muchos diccionarios en /usr/share/dirb/wordlists/. Puedes elegir uno más grande para ser más exhaustivo:

Bash
dirb http://ejemplo.com /usr/share/dirb/wordlists/big.txt

3. Buscar extensiones específicas

Si buscas archivos concretos (como archivos de PHP o de texto), usa el parámetro -X:

Bash
dirb http://ejemplo.com -X .php,.txt,.zip

Opciones útiles (Flags)

OpciónDescripción
-aDefine un "User-Agent" personalizado (útil para saltar filtros básicos).
-p <proxy>Usa un proxy para realizar las peticiones.
-o <archivo>Guarda el resultado del escaneo en un archivo de texto.
-z <milisegundos>Añade un retraso entre peticiones para no saturar el servidor o evitar bloqueos.

Consideraciones importantes

  • Ruido: DIRB es ruidoso. El administrador del servidor verá cientos de intentos fallidos en los logs.

  • Alternativas: Aunque DIRB es un clásico, hoy en día existen herramientas más rápidas y modernas como Gobuster o FFUF, que permiten multihilo (ir mucho más rápido).

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux