dirsearch介绍:
dirsearch是一个基于python3的命令行工具,常用于暴力扫描页面结构,包括网页中的目录和文件。相比其他扫描工具disearch的特点是:
●支持HTTP代理
●多线程
●支持多种形式的网页(asp,php)
●生成报告(纯文本,JSON)
●启发式检测无效的网页
●递归扫描
●用户代理随机化
●批量处理
●扫描器与字典(注:字典必须是文本文件)
安装步骤:
由于dirsearch是基于python3的,所以需保证本机含有python3环境。
GitHub下载:
链接:https://github.com/maurosoria/dirsearch
下载压缩包后自行安装。
Python下载:
命令:pip install dirsearch
此方法对Windows或Linux都适用。
Linux安装:
命令:apt install dirsearch
等待安装成功就行了。
使用事例:
输入dirsearch启动:
启动后可以看到如何使用:
dirsearch -u "目标URL"
可以看到扫描结果在名为admin的目录里有两个名为admin的文件,一般为admin,login这类的就是网站后台文件,然后和目标拼接访问看看
http://xxx.com/admin/admin.php
可以看到已经找出网站后台了,可以使用此发现该网站目录页面上的隐藏资源,之后进行访问等操作即可实现命令执行等。
原文始发于微信公众号(HelloHacker网络技术团队):目录扫描工具【DirSearch】附安装教程
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论