一款能够自动化过滤扫描结果的目录扫描工具

admin 2024年9月13日18:33:45评论27 views字数 1182阅读3分56秒阅读模式

 

介绍

dirsx 是一款能够自动化过滤扫描结果的目录扫描工具

一款能够自动化过滤扫描结果的目录扫描工具

前言

平时使用过 dirsearch|dirmap 等一些目录扫描工具,针对如今的 WEB 多样化,对扫描结果的过滤总感觉与预期不符合。因此下定决心造个轮子,就这样有了 dirsx。当时是使用 python 写的,但是可移植性不是很好。所以使用 golang 进行重构,顺便学习一下 golang。

功能

大部分功能其他工具都有, 只是根据个人习惯更改

  • 使用 html 相似度对结果进行过滤
  • 对 301、302、403 状态进行二次判断
  • 对 json 返回结果进行判断
  • 字典第一个字母大写|全部字母大写|添加前后缀
  • 返回页面 title, 如无 title 返回内容前面 30 个字符串 (默认|设置)
  • 自动过滤模式, 默认开启 (开启|关闭)

基本使用

指定字典进行扫描

dirsx -u https://www.baidu.com -w words.txt

指定备份文件进行扫描

dirsx -u https://www.baidu.com -w words.txt --bak
一款能够自动化过滤扫描结果的目录扫描工具

字典添加

可在 dicts 目录下根据个人需求更新常用字典

dirsx $ tree
.
├── dicts
│   ├── fuzzing-dirs-common.txt
│   ├── fuzzing-dirs-dirsearch.txt
│   ├── fuzzing-files-php.txt
│   ├── fuzzing-letter-len1.txt
│   ├── fuzzing-letter-len2.txt
│   ├── fuzzing-letter-len3.txt
│   ├── fuzzing-letter-len4.txt
│   ├── fuzzing-months-1-12.txt
│   ├── fuzzing-numbers-0-9.txt
│   ├── fuzzing-payloads-aspx.txt
│   ├── fuzzing-payloads-bakfile.txt
│   ├── fuzzing-payloads-common.txt
│   ├── fuzzing-payloads-java.txt
│   ├── fuzzing-payloads-null.txt
│   ├── fuzzing-payloads-php.txt
│   ├── fuzzing-routers-common.txt
│   ├── fuzzing-words-len1-5.txt
│   └── fuzzing-years-1990-2024.txt
├── dirsx
更多内容参考项目说明。

下载连接

项目地址:

https://github.com/chasingboy/dirsx?tab=readme-ov-file

原文始发于微信公众号(信安404):一款能够自动化过滤扫描结果的目录扫描工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月13日18:33:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款能够自动化过滤扫描结果的目录扫描工具https://cn-sec.com/archives/3138621.html

发表评论

匿名网友 填写信息