目录扫描工具【DirSearch】附安装教程

admin 2024年2月15日11:06:28评论8 views字数 725阅读2分25秒阅读模式

dirsearch介绍:

        dirsearch是一个基于python3的命令行工具,常用于暴力扫描页面结构,包括网页中的目录和文件。相比其他扫描工具disearch的特点是:

    支持HTTP代理

    多线程

    支持多种形式的网页(asp,php)

    生成报告(纯文本,JSON)

    启发式检测无效的网页

    递归扫描

    用户代理随机化

    批量处理

    扫描器与字典(注:字典必须是文本文件)

安装步骤:

由于dirsearch是基于python3的,所以需保证本机含有python3环境。

​GitHub下载:

链接:https://github.com/maurosoria/dirsearch

目录扫描工具【DirSearch】附安装教程

下载压缩包后自行安装。

Python下载:

命令:pip install dirsearch

目录扫描工具【DirSearch】附安装教程

此方法对Windows或Linux都适用。

Linux安装:

命令:apt install dirsearch

目录扫描工具【DirSearch】附安装教程

等待安装成功就行了。

使用事例:

输入dirsearch启动:

目录扫描工具【DirSearch】附安装教程

启动后可以看到如何使用:

dirsearch -u "目标URL"

目录扫描工具【DirSearch】附安装教程

可以看到扫描结果在名为admin的目录里有两个名为admin的文件,一般为admin,login这类的就是网站后台文件,然后和目标拼接访问看看

http://xxx.com/admin/admin.php

以看到已经找出网站后台了,可以使用此发现该网站目录页面上的隐藏资源,之后进行访问等操作即可实现命令执行等。 目录扫描工具【DirSearch】附安装教程

   可以看到已经找出网站后台了,可以使用此发现该网站目录页面上的隐藏资源,之后进行访问等操作即可实现命令执行等。

原文始发于微信公众号(HelloHacker网络技术团队):目录扫描工具【DirSearch】附安装教程

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日11:06:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   目录扫描工具【DirSearch】附安装教程http://cn-sec.com/archives/2494053.html

发表评论

匿名网友 填写信息