Table des matières

dirb

Qu’est-ce que DIRB ?

DIRB est un outil open source utilisé pour scanner un site web à la recherche de répertoires et fichiers cachés. Il fonctionne par brute force en envoyant des requêtes HTTP basées sur des listes de mots (wordlists).

Cas d’usage

Installation

Sous Linux (Debian/Ubuntu) :

sudo apt-get install dirb

Sous Kali Linux, il est généralement préinstallé.

Syntaxe de base

dirb <URL> [wordlist] [options]

Exemples simples

dirb http://example.com
dirb http://example.com /usr/share/dirb/wordlists/big.txt

Options principales

OptionDescription
-a <agent>Définit un User-Agent personnalisé
-p <proxy>Utilise un proxy (ex. -p http://127.0.0.1:8080)
-u <user:pass>Authentification HTTP Basic
-rIgnore les redirections
-x <ext>Ajoute des extensions (ex. -x .php,.html)
dirb http://example.com /usr/share/dirb/wordlists/common.txt -p http://127.0.0.1:8080
dirb http://example.com /usr/share/dirb/wordlists/common.txt -u admin:password

Wordlists utiles

Bonnes pratiques

Comparaison rapide

OutilAvantage
DIRBSimple, efficace, inclus dans Kali
GobusterPlus rapide (Go, multi-thread)
WFuzzTrès flexible (fuzzing avancé)