DIRB est un outil open source utilisé pour scanner un site web à la recherche de répertoires et fichiers cachés. Il fonctionne par brute force en envoyant des requêtes HTTP basées sur des listes de mots (wordlists).
Sous Linux (Debian/Ubuntu) :
sudo apt-get install dirb
Sous Kali Linux, il est généralement préinstallé.
dirb <URL> [wordlist] [options]
dirb http://example.com
dirb http://example.com /usr/share/dirb/wordlists/big.txt
| Option | Description |
|---|---|
| -a <agent> | Définit un User-Agent personnalisé |
| -p <proxy> | Utilise un proxy (ex. -p http://127.0.0.1:8080) |
| -u <user:pass> | Authentification HTTP Basic |
| -r | Ignore les redirections |
| -x <ext> | Ajoute des extensions (ex. -x .php,.html) |
dirb http://example.com /usr/share/dirb/wordlists/common.txt -p http://127.0.0.1:8080
dirb http://example.com /usr/share/dirb/wordlists/common.txt -u admin:password
| Outil | Avantage |
|---|---|
| DIRB | Simple, efficace, inclus dans Kali |
| Gobuster | Plus rapide (Go, multi-thread) |
| WFuzz | Très flexible (fuzzing avancé) |