DIRB: Rastreador de Contenido Web en Kali
DIRB: Rastreador de Contenido Web en Kali
DIRB es una herramienta de seguridad incluida en Kali Linux que funciona como un rastreador de contenido web (web content scanner). Su función principal es buscar directorios y archivos ocultos en un sitio web mediante un ataque de diccionario.
A diferencia de un navegador que solo te muestra lo que tiene enlaces visibles, DIRB lanza peticiones HTTP contra una lista de palabras para encontrar "tesoros" ocultos como paneles de administración, archivos de configuración o copias de seguridad.
¿Cómo funciona DIRB?
DIRB utiliza una técnica llamada fuerza bruta basada en diccionarios. Básicamente, toma una lista de palabras (wordlist) y las añade al final de la URL del objetivo. Si el servidor responde con un código 200 OK, el directorio existe; si responde 403 Forbidden, es un directorio restringido pero real.
Comandos básicos y uso
Para abrirlo en Kali, simplemente escribe dirb en la terminal. La sintaxis básica es:
dirb [URL_OBJETIVO] [RUTA_AL_DICCIONARIO]
1. Escaneo Simple
Si no especificas un diccionario, DIRB usará el que viene por defecto (common.txt).
dirb http://192.168.1.10/
2. Escaneo con un diccionario específico
Kali Linux guarda muchos diccionarios en /usr/share/dirb/wordlists/. Puedes elegir uno más grande para ser más exhaustivo:
dirb http://ejemplo.com /usr/share/dirb/wordlists/big.txt
3. Buscar extensiones específicas
Si buscas archivos concretos (como archivos de PHP o de texto), usa el parámetro -X:
dirb http://ejemplo.com -X .php,.txt,.zip
Opciones útiles (Flags)
| Opción | Descripción |
| -a | Define un "User-Agent" personalizado (útil para saltar filtros básicos). |
| -p <proxy> | Usa un proxy para realizar las peticiones. |
| -o <archivo> | Guarda el resultado del escaneo en un archivo de texto. |
| -z <milisegundos> | Añade un retraso entre peticiones para no saturar el servidor o evitar bloqueos. |
Consideraciones importantes
Ruido: DIRB es ruidoso. El administrador del servidor verá cientos de intentos fallidos en los logs.
Alternativas: Aunque DIRB es un clásico, hoy en día existen herramientas más rápidas y modernas como Gobuster o FFUF, que permiten multihilo (ir mucho más rápido).