使用 ZAP 枚举子目录

use*_*748 2 brute-force subdirectory zap

我正在使用 ZAP 2.7.0,我想枚举给定站点的子目录中可能的文件/目录。DirBuster 工具已不再在市场上销售。但是,ZAP 实现了与字典文件结合使用的“强制浏览”功能。

我能够对给定站点 abc.com 使用强制浏览。但是,我只想将其应用于子目录 abc.com/subdir1/。如何才能做到这一点?

Sim*_*tts 6

ZAP 实际上使用(并维护)了 DirBuster 代码的一个分支来强制浏览,所以它实际上是一样的。

强制浏览子目录:

  1. 在通过 ZAP 代理的浏览器中导航到该子目录
  2. 在 ZAP 站点树中找到子目录
  3. 右键单击它
  4. 选择:
    • 攻击 -> 强制浏览目录
    • 攻击 -> 强制浏览目录(和子目录)