Ataques de fuerza bruta con Dirsearch

 

https://www.onlinetis.com

Ataques de fuerza bruta con Dirsearch

Dirsearch es una herramienta de línea de comandos diseñada para realizar ataques de fuerza bruta sobre servidores web con el objetivo de descubrir directorios y archivos ocultos. Es una utilidad esencial en el mundo del pentesting y la auditoría de seguridad web.

Instalación en Kali Linux

En la mayoría de las versiones actuales de Kali Linux, ya viene disponible en los repositorios oficiales. Puedes instalarla fácilmente con el siguiente comando:

Bash
sudo apt update
sudo apt install dirsearch

Nota: Si prefieres la versión más reciente del repositorio original de GitHub, puedes clonarlo directamente, aunque el paquete de Kali suele ser suficiente para la mayoría de los casos.

Uso Básico

Para iniciar un escaneo básico contra un objetivo, utiliza la bandera -u seguida de la URL:

Bash
dirsearch -u http://ejemplo.com

Opciones comunes

  • Especificar extensiones: Si buscas archivos específicos (como .php, .html, .js), usa la bandera -e:

    Bash
    dirsearch -u http://ejemplo.com -e php,html,js
    
  • Guardar resultados: Para exportar el reporte a un archivo de texto:

    Bash
    dirsearch -u http://ejemplo.com --format=txt -o resultados.txt
    
  • Ayuda: Puedes ver todas las opciones disponibles ejecutando:

    Bash
    dirsearch -h
    

¿Cómo funciona?

  1. Diccionario: Dirsearch utiliza una lista de palabras (wordlist) predeterminada que contiene miles de nombres comunes de archivos y directorios (como /admin, /login, /config).

  2. Solicitudes HTTP: La herramienta realiza miles de peticiones al servidor combinando la URL objetivo con las entradas del diccionario.

  3. Análisis de respuestas: Interpreta los códigos de estado HTTP para determinar si un recurso existe:

    • 200 OK: El archivo o directorio existe y es accesible.

    • 301/302: Redirección (puede indicar que el recurso existe).

    • 403 Forbidden: El recurso existe, pero el acceso está restringido.

    • 404 Not Found: El recurso no existe.

Aviso legal: El uso de herramientas de escaneo y fuerza bruta contra servidores o aplicaciones web sin autorización expresa de sus propietarios es ilegal y poco ético. Utiliza estos conocimientos únicamente en entornos controlados, como laboratorios de práctica (por ejemplo, TryHackMe, HackTheBox) o para realizar auditorías autorizadas.

https://www.onlinetis.com 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux