【安全工具】一款高效的web目录扫描工具

admin 2023年10月18日00:24:07评论97 views字数 1219阅读4分3秒阅读模式

night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权的非法行为,请您严格遵守国家信息安全法律法规。任何违反法律、法规的行为,均与本人无关。如有侵权烦请告知,我们会立即删除并致歉。谢谢!

【安全工具】一款高效的web目录扫描工具
【安全工具】一款高效的web目录扫描工具

工具概述

【安全工具】一款高效的web目录扫描工具

Dirsearch 是一款用于目录/文件扫描和枚举的开源工具。它可以用于发现 Web 应用程序中存在的隐藏目录、敏感文件或任何用户可以访问的文件。Dirsearch 使用字典文件中的常见目录和文件名来进行扫描,尝试访问每个目录和文件,以便寻找潜在的漏洞或配置错误。

Dirsearch 是用 Python 编写的,具有简单易用的命令行界面,可以根据需要进行自定义配置。它支持多线程,可以快速地扫描大量目录和文件。

【安全工具】一款高效的web目录扫描工具

工具使用

【安全工具】一款高效的web目录扫描工具
  • Options:  --version             show program's version number and exit  -h, --help            show this help message and exit   Mandatory:    -u URL, --url=URL   Target URL(s), can use multiple flags    -l PATH, --urls-file=PATH                        URL list file    --stdin             Read URL(s) from STDIN    --cidr=CIDR         Target CIDR    --raw=PATH          Load raw HTTP request from file (use '--scheme' flag                        to set the scheme)    -s SESSION_FILE, --session=SESSION_FILE                        Session file    --config=PATH       Path to configuration file (Default:                        'DIRSEARCH_CONFIG' environment variable, otherwise                        'config.ini')   Dictionary Settings:    -w WORDLISTS, --wordlists=WORDLISTS                        Wordlist files or directories contain wordlists                        (separated by commas)    -e EXTENSIONS, --extensions=EXTENSIONS                        Extension list separated by commas (e.g. php,asp)    -f, --force-extensions                        Add extensions to the end of every wordlist entry. By                        default dirsearch only replaces the %EXT% keyword with                        extensions    -O, --overwrite-extensions                        Overwrite other extensions in the wordlist with your

    【安全工具】一款高效的web目录扫描工具

    https://github.com/maurosoria/dirsearch

    原文始发于微信公众号(night安全):【安全工具】一款高效的web目录扫描工具

    • 左青龙
    • 微信扫一扫
    • weinxin
    • 右白虎
    • 微信扫一扫
    • weinxin
    admin
    • 本文由 发表于 2023年10月18日00:24:07
    • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                     【安全工具】一款高效的web目录扫描工具http://cn-sec.com/archives/2122768.html

    发表评论

    匿名网友 填写信息