Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Dirb

hacking

Définition

Dirb est un scanner de contenu web open source qui effectue des attaques de dictionnaire sur des serveurs web pour découvrir des répertoires et fichiers cachés. Bien qu'il soit l'un des plus anciens outils de cette catégorie (développé par The Dark Raver), il reste populaire pour sa simplicité d'utilisation et ses wordlists incluses. Dirb fonctionne en envoyant des requêtes HTTP GET pour chaque entrée d'une wordlist vers le serveur cible et en analysant les codes de réponse HTTP. Les codes 2xx et 3xx indiquent des ressources existantes, tandis que 404 indique l'absence. L'outil gère également les redirections et peut filtrer les réponses par taille ou code HTTP. La distribution inclut un ensemble de wordlists pré-compilées organisées par thématique : common.txt (ressources communes), big.txt (liste étendue), des listes spécifiques aux CMS (WordPress, Joomla, CGI), aux langages de programmation (PHP, ASP, JSP), et aux vulnérabilités connues (backup files, config files). Ces listes sont disponibles dans /usr/share/dirb/wordlists/ sur Kali Linux. La commande de base est simple : dirb http://cible.fr wordlist.txt. Des options permettent de spécifier les extensions à tester (-X .php,.html), d'activer la récursivité (-r), de définir des délais entre requêtes (-z), d'ignorer certains codes HTTP, et de suivre les redirections. Bien que fonctionnel, Dirb a été largement supplanté par des outils plus modernes et plus rapides (Gobuster, ffuf, Feroxbuster) dans la plupart des workflows de pentest contemporains. Son principal avantage reste ses wordlists incluses et sa présence standard dans les distributions de sécurité. Il est encore fréquemment utilisé dans les formations et les CTF pour sa simplicité.

Fonctionnement

Dirb lit une wordlist ligne par ligne, construit l'URL complète en concaténant la base URL avec chaque mot (avec les extensions configurées), envoie une requête HTTP GET, et analyse le code de réponse. Les ressources avec des codes autres que 404 (et les codes filtrés configurés) sont affichées comme résultats. La commande dirb http://cible.fr /usr/share/dirb/wordlists/common.txt -X .php,.txt,.bak est un point de départ typique.

Exploitation offensive

Dirb est efficace pour une découverte rapide des "low-hanging fruits" : fichiers de configuration exposés (.env, wp-config.php.bak), répertoires d'administration (admin/, administrator/), scripts d'installation oubliés (install.php), et pages de debug. Sa récursivité optionnelle permet d'explorer des sous-répertoires découverts automatiquement.

Détection et mitigation

Comme tous les outils de brute-force de contenu web, Dirb génère de nombreuses requêtes 404 facilement détectables dans les logs. Les WAF et les IDS web (ModSecurity) incluent des règles pour détecter les patterns de scanning. Le rate-limiting côté serveur peut ralentir significativement l'outil. La protection principale reste la suppression des fichiers sensibles et la configuration de l'accès aux répertoires d'administration.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis