
encore un dirbuster
un autre dirbuster
-a <user agent string> - spécifie une chaîne user agent à envoyer dans la requête-c <http cookies> - permet de spécifier des cookies (simulation d'authentification). en-tête.-f - force le traitement d'un domaine avec des résultats wildcard.-l - affiche la longueur de la réponse.-r - suit les redirections.-s <status codes> - liste séparée par des virgules des codes de statut considérés comme "positifs" (par défaut : 200,204,301,302,307).-u <url/domain> - URL complète (incluant le schéma) ou nom de domaine de base.-v - sortie verbose (affiche tous les résultats).-w <wordlist> - chemin vers la wordlist utilisée pour le brute forcing.-b <token> - autorisation HTTP via jeton Bearer.-P <password> - mot de passe d'autorisation HTTP (Basic Auth uniquement, demandé si absent).-U <username> - nom d'utilisateur d'autorisation HTTP (Basic Auth uniquement).cargo install rbuster
apt install libssl-dev pkg-config
cargo install rbuster
$ rbuster -w common.txt -u http://horriblesubs.info/
Rbuster 0.1.0 Vadim Smirnov
=====================================================
Url/Domain : http://horriblesubs.info/
Wordlist : common.txt
Words : 4593
=====================================================
/thanks (Status: 301 Moved Permanently | Content-Length: 0)
/the (Status: 301 Moved Permanently | Content-Length: 0)
/ro (Status: 301 Moved Permanently | Content-Length: 0)
/robot (Status: 301 Moved Permanently | Content-Length: 0)
/robotics (Status: 301 Moved Permanently | Content-Length: 0)
/robots.txt (Status: 200 OK | Content-Length: 67)