工具介绍
在做测试的时候,dirsearch总是不如我所愿,每次装的时候总是需要考虑环境问题,并且status-code为200的404页面总是太多,于是写了一个go版的。并且添加了404判断(status-code为200,但是实际为404页面),并自动将其忽略(有一些可能忽略不了,还请放过,或者提出改进建议,我很乐意倾听,并将其改进),
后续又加入了端口扫描功能,可做简单的探测,以及协议识别,适合在外网使用。
工具使用
目录扫描:iscan dirscan
NAME: Iscan dirscan - infoAIO dirscan -u urlUSAGE: Iscan dirscan [command options] [arguments...]OPTIONS: Dictionary Configuration: --dw value, --dir-wordlists value Customize directory wordlists --fw value, --file-wordlists value Customize file wordlists --prefixes value Add custom prefixes to all wordlist entries --suffixes value Add custom suffixes to all wordlist entries -e value, --extensions value Extension list separated (default: "php,jsp,do,action,asp,aspx") Request configuration : --cookie value --delay value Delay between requests (default: 3) --header value HTTP request header, can use multiple flags --level value level (default: 3) --proxy value Proxy URL (HTTP/HTTPS/SOCKS5), can use multiple flags --random-agent value Choose a random User-Agent for each request --timeout value Connection timeout (default: 5) --ua value -m value, --method value HTTP method (default: GET),Not yet completed -t value, --thread value Number of threads (default: 30) Sava Configuration: --format value Report format (Available: plain,csv) (default: "csv") -i value, --include value Include status codes (default: "200-403,500-599") -l value, --lenght value Return Length -o value, --output value Output filePath (default: "output") Target Input Source: -f value, --file value URL list file -s, --stdin stdin url list (default: false) -u value, --url value URL
端口扫描:iscan ipscan
NAME: Iscan ipscan - infoAIO subscan -d urlUSAGE: Iscan ipscan [command options] [arguments...]OPTIONS: --proxy value Use proxy scan, support http/socks5 protocol [e.g. --proxy socks5://127.0.0.1:1080] --timeout value, --TimeOut value TimmOut (default: 5) --type value Specify the type [e.g. --type tcp/--type udp/--type all] (default: "tcp") -m value, --mode value h:hostLivscan p:portscan (default: "hp") -o value, --output value output to file (default: "2025-01-22_21-08-34.csv") -t value, --thread value Number of concurrent threads (default: 500) Target Input IP Source: --ei value, --excludeIp value exclude Ip -f value, --file value IP list file -i value, --ip value IP -s, --stdin IP list (default: false) Target Input port Source: --ep value, --excludePort value exclude port --pa value, --portadd value port add -p value, --port value Custom scan ports [e.g. -p 80,443 or -p 1-65535] (default: top port)
工具获取
原文始发于微信公众号(夜组安全):一个信息收集工具,集合目录扫描(跳过200的伪404),ip端口扫描协议识别
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论