- 웹서버의 디렉토리를 검색하기 위해 사용하는 dirb의 윈도우 버전
-
- 웹서버의 URL을 입력하고 Browse버튼을 통해 Wordlist를 선택 후 Run버튼을 통해 실행
- 의심되는 디렉토리를 발견하면 HTTP 상태 코드와 디렉토리명을 ListView에 출력
- 중지가능
-
- 한 요청을 처리한 이후 딜레이 없이 바로 요청을 보내기 때문에 매우 빠르다
-
- 요청 간의 딜레이가 없기 때문에 IDS에 패킷 발생량 기반 탐지 룰이 설정돼 있을 경우 패킷이 Drop될 수 있다
에시: drop tcp any any -> any 80 (msg:"dirb"; threshold type both, track by_src, count 10, seconds 1; sid:100000001)
- 요청 간의 딜레이가 없기 때문에 IDS에 패킷 발생량 기반 탐지 룰이 설정돼 있을 경우 패킷이 Drop될 수 있다