Scan Directory dengan Dirsearch


Sebuah direktori ibarat folder dari sistem website yang mengandung satu berkas atau file. Sebuah folder yang berada didalam folder biasanya disebut juga dengan subdirektori. Batasan jumlah berkas atau subdirektori yang dapat ditampung dalam sebuah direktori tergantung dari sistem berkas yang digunakan, meskipun sebagian sistem berkas tidak membatasinya (batasan tersebut disebabkan ukuran media penyimpanan di mana direktori berada).

Kenapa Scanning Subdirectory itu penting?
Bayangkan jika website adalah komputer namun kita tidak dapat melihat file apa saja yang ada dalam komputer tersebut. Lalu bagaimana cara kita mengetahui file apa yang dimiliki oleh komputer tersebut???

ya, scanning. Dengan metode bruteforce dan pengecekan http respond code tools dirsearch mennggunakan common path (folder yang sering digunakan) yang ada pada website.

Ketika melakukan kegiatan recon biasanya pentester akan melakukan kegiatan dirscan dimana tools Dirsearch memiliki beberapa manfaat penting yaitu:
  • Mengetahui path directory
  • Mencari data data sensitif
  • Mencari hidden directory
  • Dll
Tested On: Linux Mint
Date: 21 November 2019
Requirement: Python3

Step 1 Update package

sudo apt update
 Step 2 Install Python 3
sudo apt install python3-minimal
Step 3 Cek Install
python3 -V
 Respond Berhasil

 Python 3.6.6
 Step 4 Git Clone Dirsearch
git clone https://github.com/maurosoria/dirsearch
 Step 5 Masuk Dir
cd dirsearch
Untuk settingan default bisa menggunakan command berikut:
python3 dirsearch.py -u target.go.id -e .html .php

Note:
Untuk server linux bisa menggunakan -e .html .php .js .sql
Untuk server windows bisa menggunakan -e .aspx .html .php

Kesimpulan:
Setiap website memiliki path yang mungkin di dalamnya terdapat file rahasia yang dapat dimanfaatkan baik itu sebuah konfigurasi atau common bug pada aplikasi tersebut. Scanning directory juga sangat penting dalam kegiatan bug bounty tidak jarang bug hunter mendapatkan celah dengan cara ini.

Mungkin itu saja untuk artikel kali ini, jika ada yang kurang dipahami atau ingin bertanya silahkan menghubungi kami via fanspage.

Terimakasih dan semoga bermanfaat :)

Catatan: Hanya anggota dari blog ini yang dapat mengirim komentar.