spray:最好用的下一代目录爆破工具

admin 2025年4月25日10:49:37评论4 views字数 1178阅读3分55秒阅读模式
工具介绍

spray是一个最好用最智能最可控且全新理解的下一代的目录爆破工具,一个全方位的目录爆破的解决方案。主要为了解决自动有效目录识别,极限性能,多目标以及分布式目录爆破中可能会遇到的问题,并为解决这些问题保留了及其丰富的拓展能力,提供了一站式的目录爆破/信息收集解决方案。

spray = [feroxbuster(高性能目录爆破)] + [指纹识别] + [httpx(http基本信息解析)] + [dirmap(字典生成)] + 自带的大量目录爆破相关功能

spray:最好用的下一代目录爆破工具
功能特性

超强的性能, 在本地测试极限性能的场景下, 能超过ffuf与feroxbruster的性能50%以上.

基于掩码的字典生成

基于规则的字典生成

动态智能过滤

全量gogo的指纹识别

自定义信息提取, 如ip,js, title, hash以及自定义的正则表达式

自定义无效页面过滤策略

自定义输出格式

*nix的命令行设计, 轻松与其他工具联动

多角度的自动被ban,被af判断

断点续传

通用文件, 备份文件, 单个文件备份, 爬虫, 主动指纹识别的完美结合

工具使用

使用手册:

https://chainreactors.github.io/wiki/spray/

基本使用:

从字典中读取目录进行爆破spray -u http://example.com -d wordlist1.txt -d wordlist2.txt通过掩码生成字典进行爆破spray -u http://example.com -w "/aaa/bbb{?l#4}/ccc"通过规则生成字典爆破规则文件格式参考hashcat的字典生成规则spray -u http://example.com -r rule.txt -d 1.txt批量爆破多个目标spray -l url.txt -r rule.txt -d 1.txt断点续传spray --resume stat.json

高级用法:

check-only 模式类似ehole/httpx这类对单页面信息收集的模式. 会有针对性的性能优化. 默认使用templates指纹库. 可以使用--finger打开第三方指纹库的匹配spray -l url.txt --check-only启用拓展指纹识别会进行主动探测常见的指纹目录, 并额外启用fingerprinthub与wappalyzer拓展指纹库spray -u http://example.com --finger 启用爬虫spray -u http://example.com --crawl扫描备份文件与常见通用文件spray -u http://example.com --bak --common启用所有插件spray -u http://example.com -a
下载地址

https://github.com/chainreactors/spray

原文始发于微信公众号(Hack分享吧):最好用的下一代目录爆破工具

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月25日10:49:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   spray:最好用的下一代目录爆破工具http://cn-sec.com/archives/3999039.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息