Thomas-<br>
<br>
I&#39;ve done something similar to this in the past, in which I generated a
udb_tests file from a list of directories I wanted to look for. I did
this so I could run multiple checks per directory, i.e. does it exist?,
is it indexable?, etc.<br>
<br><br><br><br><div class="gmail_quote">On Fri, Dec 19, 2008 at 4:15 PM, Thomas Raef <span dir="ltr">&lt;<a href="mailto:traef@ebasedsecurity.com">traef@ebasedsecurity.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Next question, where would I put this list. I would probably parse it<br>
down to reduce the number of requests, but where would I put such a<br>
list?<br>
<br>
Would config.txt allow me to specify a file to check?<br>
<br>
Thank you for your guidance.<br>
<div><div></div><div class="Wj3C7c"><br>
&gt; -----Original Message-----<br>
&gt; From: security curmudgeon [mailto:<a href="mailto:jericho@attrition.org">jericho@attrition.org</a>]<br>
&gt; Sent: Friday, December 19, 2008 3:13 PM<br>
&gt; To: Thomas Raef<br>
&gt; Cc: <a href="mailto:nikto-discuss@attrition.org">nikto-discuss@attrition.org</a><br>
&gt; Subject: Re: [Nikto-discuss] Using DirBuster lists<br>
&gt;<br>
&gt;<br>
&gt; : I was looking at including the list of directory names to check by<br>
&gt; : including the lists from OWASP&#39;s DirBuster project.<br>
&gt; :<br>
&gt; : I&#39;d like to hear reasons for and against doing such a thing.<br>
&gt;<br>
&gt; for: thorough lists, can find some good directories<br>
&gt;<br>
&gt; against: even their short list is pretty hefty, and generates a ton of<br>
&gt; requests. the long list? takes way too long to run against a single<br>
&gt; host.<br>
<br>
_______________________________________________<br>
Nikto-discuss mailing list<br>
<a href="mailto:Nikto-discuss@attrition.org">Nikto-discuss@attrition.org</a><br>
<a href="https://attrition.org/mailman/listinfo/nikto-discuss" target="_blank">https://attrition.org/mailman/listinfo/nikto-discuss</a><br>
</div></div></blockquote></div><br>