dirsearch 工具基本使用-技术论坛-技术-6KE论坛-综合开放交流论坛

dirsearch 工具基本使用

dirsearch 是什么?

dirsearch 是一款基于python3 开发的目录扫描开源工具。

dirsearch 作用是什么?

帮助渗透测试人员和安全研究人员发现目标网站上的隐藏目录和文件

dirsearch 原理是什么?

使用字典文件中的单词构建 URL 路径,然后发送 HTTP 请求来检查这些路径是否存在

特点:

  • 多线程扫描: dirsearch 支持多线程扫描,提高目录扫描的效率。
  • 灵活的配置: 用户可以通过配置文件自定义扫描的参数,包括使用代理、设置 User-Agent 等。
  • 自定义报告: 支持生成自定义格式的报告,以便更好地整理和分享扫描结果。
  • 支持多种扫描方式: 除了常规目录扫描,还支持文件扫描、扩展名扫描等多种扫描方式。

安装dirsearch

Linux 系统:
打开命令行 输入:
git clone https://github.com/maurosoria/dirsearch.git
Windows 系统:
打开浏览器输入:
https://github.com/maurosoria/dirsearch/archive/refs/heads/master.zip

dirsearch 基本使用:

  1. 确保系统存在 python3 环境
  2. 进入 dirsearch 目录
  3. 下载 python 依赖:  pip3 install -r requirements.txt

查看使用帮助:   -h 选项

python dirsearch.py -h

指定文件扩展名扫描:   -e 选项

python dirsearch.py -e  php,txt  -u  http://6.ke

目录递归扫描:   -r  选项

python3 dirsearch.py  -r  3   -u  http://6.ke

待更新….

© 免责声明

请登录后发表评论