#TryHackMe #WebEnumeration #KaliLinux
Березень 2026 · 6 хв читання
Проходячи лабораторні роботи на TryHackMe, я познайомився з інструментом dirb — класичним сканером веб-вмісту з арсеналу Kali Linux. Здавалося б, інструмент 2009 року — але й досі актуальний на початку атаки при розвідці вебзастосунку.
Що таке DIRB?
DIRB — це Web Content Scanner, який шукає існуючі (і приховані) вебоб’єкти шляхом словникової атаки на сервер. Він надсилає HTTP-запити з кожним словом зі словника та аналізує відповіді: якщо сервер повернув 200, директорія або файл існує.
⚠️ Важливо: DIRB — це сканер вмісту, не сканер вразливостей. Він не шукає CVE, а знаходить шляхи, які можуть відкрити вектори атаки.
Встановлення
|
1 |
root@kali:~# sudo apt install dirb |
Базовий приклад з TryHackMe
Найпростіший запуск — передати URL цілі та шлях до словника. Kali вже містить готові словники у /usr/share/wordlists/dirb/:
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 |
root@kali:~# dirb http://10.10.x.x/ /usr/share/wordlists/dirb/common.txt ----------------- DIRB v2.22 By The Dark Raver ----------------- START_TIME: Wed Mar 18 14:22:01 2026 URL_BASE: http://10.10.x.x/ WORDLIST_FILES: common.txt GENERATED WORDS: 4592 ---- Scanning URL: http://10.10.x.x/ ---- ==> DIRECTORY: http://10.10.x.x/admin/ ==> DIRECTORY: http://10.10.x.x/uploads/ + http://10.10.x.x/robots.txt (CODE:200|SIZE:118) + http://10.10.x.x/.htaccess (CODE:403|SIZE:277) |
Основні опції
| Опція | Опис |
| -X .php,.html | Шукати файли з вказаними розширеннями |
| -o result.txt | Зберегти результати у файл |
| -r | Без рекурсії (тільки root-рівень) |
| -z 50 | Затримка між запитами в мілісекундах |
| -u user:pass | HTTP Basic Auth авторизація |
| -c “session=abc” | Надіслати cookie з кожним запитом |
| -S | Silent mode — не показувати слова, що тестуються |
| -a “MyBrowser” | Вказати власний User-Agent |
Практичні приклади
Пошук PHP та HTML файлів:
|
1 |
dirb http://10.10.x.x/ /usr/share/wordlists/dirb/common.txt -X .php,.html |
Тихий режим зі збереженням результатів:
|
1 |
dirb http://10.10.x.x/ -S -o scan_results.txt |
Вбудовані словники
DIRB постачається зі словниками у /usr/share/wordlists/dirb/:
| Файл | Слів | Використання |
| common.txt | 4592 | Стандартний старт, більшість CTF та TryHackMe |
| big.txt | 20469 | Глибший скан, більше результатів |
| small.txt | 959 | Швидка попередня перевірка |
DIRB vs Gobuster — що обирати?
DIRB:
- Рекурсивний скан за замовчуванням
- Зрілий, перевірений часом (з 2009 р.)
- Менше опцій, простіший синтаксис
- Повільніший (написаний на C, однопотоковий)
Gobuster:
- Значно швидший (Go, підтримує конкурентність)
- Підтримує DNS та vhost режими
- Більше контролю над кількістю потоків
- Складніший для початківців
Висновок: DIRB — чудовий інструмент для початку розвідки. Для CTF і TryHackMe він цілком достатній. У реальному пентесті поруч використовують Gobuster або ffuf для швидкості та гнучкості.
Джерела: kali.org/tools/dirb · MITRE ATT&CK T1595.003 · TryHackMe Web Fundamentals