Ataques de fuerza bruta con Dirsearch
Ataques de fuerza bruta con Dirsearch
Dirsearch es una herramienta de línea de comandos diseñada para realizar ataques de fuerza bruta sobre servidores web con el objetivo de descubrir directorios y archivos ocultos. Es una utilidad esencial en el mundo del pentesting y la auditoría de seguridad web.
Instalación en Kali Linux
En la mayoría de las versiones actuales de Kali Linux, ya viene disponible en los repositorios oficiales. Puedes instalarla fácilmente con el siguiente comando:
sudo apt update
sudo apt install dirsearch
Nota: Si prefieres la versión más reciente del repositorio original de GitHub, puedes clonarlo directamente, aunque el paquete de Kali suele ser suficiente para la mayoría de los casos.
Uso Básico
Para iniciar un escaneo básico contra un objetivo, utiliza la bandera -u seguida de la URL:
dirsearch -u http://ejemplo.com
Opciones comunes
Especificar extensiones: Si buscas archivos específicos (como
.php,.html,.js), usa la bandera-e:Bashdirsearch -u http://ejemplo.com -e php,html,jsGuardar resultados: Para exportar el reporte a un archivo de texto:
Bashdirsearch -u http://ejemplo.com --format=txt -o resultados.txtAyuda: Puedes ver todas las opciones disponibles ejecutando:
Bashdirsearch -h
¿Cómo funciona?
Diccionario: Dirsearch utiliza una lista de palabras (wordlist) predeterminada que contiene miles de nombres comunes de archivos y directorios (como
/admin,/login,/config).Solicitudes HTTP: La herramienta realiza miles de peticiones al servidor combinando la URL objetivo con las entradas del diccionario.
Análisis de respuestas: Interpreta los códigos de estado HTTP para determinar si un recurso existe:
200 OK: El archivo o directorio existe y es accesible.
301/302: Redirección (puede indicar que el recurso existe).
403 Forbidden: El recurso existe, pero el acceso está restringido.
404 Not Found: El recurso no existe.
Aviso legal: El uso de herramientas de escaneo y fuerza bruta contra servidores o aplicaciones web sin autorización expresa de sus propietarios es ilegal y poco ético. Utiliza estos conocimientos únicamente en entornos controlados, como laboratorios de práctica (por ejemplo, TryHackMe, HackTheBox) o para realizar auditorías autorizadas.