dirb
هي أداة تُستخدم في مجال اختبار الاختراق (Penetration Testing) بهدف اكتشاف الصفحات أو المجلدات المخفية داخل المواقع الإلكترونية. تعتمد الأداة على تقنية "Brute Force" عبر استخدام قوائم كلمات (Wordlists) لتجربة عدة أسماء مجلدات وملفات حتى تجد ما هو موجود بالفعل.
هذه الأداة مهمة جدًا لاكتشاف لوحات تحكم مخفية أو ملفات حساسة قد تُستخدم لاحقًا في الهجوم أو جمع المعلومات.
أداة dirb غالبًا ما تكون مثبتة بشكل افتراضي في كالي لينكس. لكن إذا لم تكن موجودة، يمكن تثبيتها بالأمر التالي:
sudo apt update
sudo apt install dirb -y
الاستخدام الأساسي للأداة يتم عن طريق تنفيذ الأمر التالي:
dirb http://example.com
ويمكن تخصيص الأمر باستخدام قائمة كلمات مختلفة عبر:
dirb http://example.com /usr/share/wordlists/dirb/common.txt
بعد تشغيل المعمل، سيكون لديك جهاز يعمل بنظام كالي لينكس. ويوجد موقع مستضاف على الجهاز الآخر (DVWA).
http
وعلى المنفذ الافتراضي 80
.dirb http://اسم_الخادم
على سبيل المثال، إذا كان اسم الخادم هو dvwa
:
dirb http://dvwa
ستظهر لك النتائج تباعًا، ويعرض dirb المسارات المكتشفة وحالة HTTP (مثلاً 200 أو 403 أو 301).
http://dvwa:8080
.