DIRB — сканер прихованого вмісту вебсерверів

#TryHackMe  #WebEnumeration  #KaliLinux

Березень 2026 · 6 хв читання

Проходячи лабораторні роботи на TryHackMe, я познайомився з інструментом dirb — класичним сканером веб-вмісту з арсеналу Kali Linux. Здавалося б, інструмент 2009 року — але й досі актуальний на початку атаки при розвідці вебзастосунку.

Що таке DIRB?

DIRB — це Web Content Scanner, який шукає існуючі (і приховані) вебоб’єкти шляхом словникової атаки на сервер. Він надсилає HTTP-запити з кожним словом зі словника та аналізує відповіді: якщо сервер повернув 200, директорія або файл існує.

⚠️ Важливо: DIRB — це сканер вмісту, не сканер вразливостей. Він не шукає CVE, а знаходить шляхи, які можуть відкрити вектори атаки.

Встановлення

 

Базовий приклад з TryHackMe

Найпростіший запуск — передати URL цілі та шлях до словника. Kali вже містить готові словники у /usr/share/wordlists/dirb/:

 

 

 

Основні опції

Опція Опис
-X .php,.html Шукати файли з вказаними розширеннями
-o result.txt Зберегти результати у файл
-r Без рекурсії (тільки root-рівень)
-z 50 Затримка між запитами в мілісекундах
-u user:pass HTTP Basic Auth авторизація
-c “session=abc” Надіслати cookie з кожним запитом
-S Silent mode — не показувати слова, що тестуються
-a “MyBrowser” Вказати власний User-Agent

 

Практичні приклади

Пошук PHP та HTML файлів:

Тихий режим зі збереженням результатів:

 

Вбудовані словники

DIRB постачається зі словниками у /usr/share/wordlists/dirb/:

Файл Слів Використання
common.txt 4592 Стандартний старт, більшість CTF та TryHackMe
big.txt 20469 Глибший скан, більше результатів
small.txt 959 Швидка попередня перевірка

 

DIRB vs Gobuster — що обирати?

DIRB:

  • Рекурсивний скан за замовчуванням
  • Зрілий, перевірений часом (з 2009 р.)
  • Менше опцій, простіший синтаксис
  • Повільніший (написаний на C, однопотоковий)

Gobuster:

  • Значно швидший (Go, підтримує конкурентність)
  • Підтримує DNS та vhost режими
  • Більше контролю над кількістю потоків
  • Складніший для початківців

 Висновок: DIRB — чудовий інструмент для початку розвідки. Для CTF і TryHackMe він цілком достатній. У реальному пентесті поруч використовують Gobuster або ffuf для швидкості та гнучкості.

Джерела: kali.org/tools/dirb · MITRE ATT&CK T1595.003 · TryHackMe Web Fundamentals

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *