【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗

admin 2025年5月23日15:19:57评论0 views字数 3241阅读10分48秒阅读模式

御剑

每个人都有初恋,御剑就像是初恋一样,入门学习网络安全技术的时候由于是图形化界面使用起来非常爽,由于你的技术在不断的进步,在你的内心觉得这种图形化界面工具很low,于是你喜欢上了命令行工具,丢弃了你当初最爱的御剑,但是御剑到目前为止仍然是一款优秀的目录扫描工具,可以发现一些隐藏的文件和目录的扫描工具,它有简洁易懂的GUI界面,是新手入门不二之选的目录扫描工具。
使用
下载:https://wwxk.lanzouu.com/iuRVD2wpj1ej密码:2oom,解压双击打开御剑后台扫描工具.exe,图形化界面一目了然,就不用过度介绍使用方法了吧
【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗

dirsearch

网安人都用过这款工具吧,从初恋到现任也或许是前任,基于python开发的目录扫描工具。可以扫描站点的敏感目录和文件等信息。如:站点的后台登录地址、或站点的数据库备份文件等。
特点
  • 支持多线程
  • 支持多种后缀(-e|–extensions asp,php
  • 支持生成报告(纯文本,JSON)
  • 支持暴力扫描
  • 支持HTTP代理
  • 用户代理随机化
下载地址
https://github.com/maurosoria/dirsearch

常用的参数

  • -u 指定网址
  • -x 排除指定状态码如:404、503
  • -w 指定字典
  • -r 递归目录(跑出目录后,继续跑目录下面的目录)
  • --random-agents 使用随机UA
python dirsearch.py -u https://comm.pgpsec.cn --random-agent -x 404
【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗

Directory Traversal Scanne

一个高性能的目录遍历漏洞扫描工具,专门用于检测和验证 Web 应用程序中的路径遍历漏洞。通过异步并发扫描和智能 WAF 绕过技术,帮助安全研究人员快速发现潜在的安全隐患。
特点
  • 内置 WAF 绕过技术
  • 异步并发扫描,支持大规模目标检测
  • 智能参数识别和目标提取
  • 实时扫描进度展示
  • 自动生成详细扫描报告
  • 支持自定义 payload
  • 美观的命令行界面
下载地址
https://github.com/kingjly/Directory-Traversal-Scanner
基本使用
# 扫描单个 URLpython scanner.py -u "http://example.com/page.php?file=test.txt"# 扫描多个 URL,启用 WAF 绕过python scanner.py -u "http://example1.com" "http://example2.com" --waf# 自定义并发数和超时时间python scanner.py -u "http://example.com" -c 200 -t 10
命令行参数
-u, --urls        目标 URL(必需,支持多个)-d, --depth       最大遍历深度(默认:4--waf            启用 WAF 绕过技术-c, --concurrency 最大并发请求数(默认:20-t, --timeout     请求超时时间(默认:5秒)-o, --output      输出报告文件名(默认:scan_report.json

Fuff

ffuf该工具用途广泛不限于目录发现,可以选择在 URL 中的任何位置进行模糊测试。

下载

https://github.com/ffuf/ffuf
基础指令
-u   url地址-w  设置字典-c   将响应状态码用颜色区分,windows下无法实现该效果。-t    线程率,默认40-p   请求延时:0.1、0.2s-ac  自动校准fuzz结果-H   Header头,格式为 "Name: Value"-X    HTTP method to use-d    POST data-r     跟随重定向-recursion   num 递归扫描-x  设置代理 http 或 socks5://127.0.0.1:8080-s  不打印附加信息,简洁输出-e  设置脚本语言  -e .asp,.php,.html,.txt等-o   输出文本-of  输出格式文件,支持html、json、md、csv、或者all
基础用法
-u 扫描目标,-w字典,速度非常快,7000的字典只用了三秒钟
ffuf -u "http://192.168.242.62/dvwa/FUZZ"  -w ./top7000.txt
【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗
递归扫描字典内开头不要有/不然不会进行递归的
去除字典中的/可使用sed -i 's///' /dict.txt 替换掉开头第一个斜杠
【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗

进阶用法^_^

  • -maxtime   在有限的时间内完成测试,不论是否完成都将终止,单位为s,

    • 尽量使用-maxtime-job-recursion递归扫描一起使用,用于指定每个目录递归扫描时间,避免扫描时间过长

      • ffuf -w dict.txt -u http://website.com/FUZZ -maxtime 60

对多个域名进行目录发现

ffuf -w dict.txt:FUZZ  -w /targets.txt:URL -u URLFUZZ -mc 200 -of csv -o result.txt注意:    如果你的字典是 / 开头,如:/admin  直接URLFUZZ就可以  如果是直接admin的字典,  那就使用URL/FUZZ
子域名爆破
ffuf -w subdomains.txt -u http://website.com/ -H "Host:FUZZ.website.com"
【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗
密码爆破&接口&参数模糊测试
ffuf -w wordlist.txt -X POST -d "username=admin&password=FUZZ" -u http://website.com/FUZZffuf -request poc.txt -request-proto http -mode clusterbomb -w ./test.txt:HFUZZ -w test.txt:WFUZZ -x "http://127.0.0.1:8080"
  • -mode   爆破模块,目前有clusterbomb 、 pitchfork 两个模式具体看burpsuite的爆破模块

    • clusterbomb模式下,用户名单词列表中的每个单词都将与密码单词列表中的每个单词组合使用。就像如果列表 1 中有 4 个单词而列表 2 中有 5 个单词,那么总共会有 20 个请求。

    • pitchfork模式下,用户名列表中第一个单词将与密码列表中第一个单词一起使用,同样,用户名列表中第二个单词将与密码列表中第二个单词一起使用。如果两个列表中的单词数量不同,那么一旦单词数量较少的列表耗尽就会停止。

  • -request  标志可用于指定与原始HTTP请求文件,并且将相应使用FUZZ

  • -request-proto   与原始请求一起使用的协议(默认值:https)

【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗

dirsx

平时使用过 dirsearch|dirmap 等一些目录扫描工具,针对如今的 WEB 多样化,对扫描结果的过滤总感觉与预期不符合。因此下定决心造个轮子,就这样有了 dirsx。当时是使用 python 写的,但是可移植性不是很好。所以使用 golang 进行重构。
下载
https://github.com/chasingboy/dirsx?tab=readme-ov-file
功能
大部分功能其他工具都有, 只是根据个人习惯更改
使用 html 相似度对结果进行过滤对 301、302、403 状态进行二次判断对 json 返回结果进行判断字典第一个字母大写|全部字母大写|添加前后缀返回页面 title, 如无 title 返回内容前面 30 个字符串 (默认|设置)自动过滤模式, 默认开启 (开启|关闭)

基本使用

指定字典进行扫描

dirsx -u https://www.baidu.com -w words.txt
指定备份文件进行扫描
dirsx -u https://www.baidu.com -w words.txt --bak
【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗
还有其他好用的目录扫描工具欢迎师傅们在留言区进行讨论

原文始发于微信公众号(鹏组安全):【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月23日15:19:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗https://cn-sec.com/archives/4087758.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息