Vamos a utilizar el spider de WebScarab para analizar
directorios y rutas de un sitio web
Usamos el sistema OWASP Broken Web Apps como prueba
Abrimos WebScarab con el comando
webscarab
Abrimos un navegador y verificamos que tenga el proxy de WebScarab
127.0.0.1
8008
Accedemos a la ruta del sitio web
http://192.168.1.109/bodgeit/
En la pestaña summary seleccionamos la carpeta bodgeit
clic derecho - spider tree
podemos ver como realiza las peticiones
tambien nos muestra informacion que nos puede ayudar con la auditoria
como si tiene parametros vulnerables,
si contiene forms, si utiliza scrits,
si tiene campos ocultos, etc.
podemos ver informacion mas detallada si seleccionamos una peticion y
damos clic derecho - Show conversation
Si vamos a la pestaña Spider
podemos ver el arbol que genero la herramienta con las peticiones
que realizo
happy hacking