工具大全-dirsearch探测Web目录

打印 上一主题 下一主题

主题 896|帖子 896|积分 2688

dirsearch介绍

dirsearch是一款开源的、基于Python开发的命令行工具,重要用于对Web服务器进行目录和文件的扫描,以发现潜在的安全漏洞。
dirsearch下载地址: https://github.com/maurosoria/dirsearch
运行环境:必须安装python3
为什么要使用dirsearch?

当对目标网站渗透测试时,第一步应该是找到易受攻击网站的隐藏目录
这些隐藏的Web目录非常重要,因为它们可以提供一些非常有用的信息,即在面向公众的网站上看不到的潜在攻击媒介。
比较快捷的攻击方法之一就是采用暴力猜解网站目录及结构,此中包括网站中的目录、备份文件、编辑器、后台等敏感目录,为此,需须选择一个功能强大的工具。
用python编写的Dirsearch是一个命令行网站目录扫描程序
dirsearch实战使用

将下载dirsearch解压缩后,进入dirsearch目录打开命令执行窗口

python dirsearch.py  -h  查看资助菜单

扫描站点https://www.cnblogs.com/loveqixin
使用-u  指定需要扫描URL
使用-e   指定需要扫描的文件名    比方:-e php  假如不知道即全部 -e *
python dirsearch.py -u  https://www.cnblogs.com/loveqixin  -e php

响应状态200->敏感目录

清除不需要的状态码
不需要表现响应状态码为403响应
python dirsearch.py -u  https://www.cnblogs.com/loveqixin  -e php  -x  403
清除多个响应状态码:-x 403,301,302

指定自定义的扫描字典文件
-w  指定自定义的字典文件路径
python dirsearch.py -u  https://www.cnblogs.com/loveqixin  -e php  -x  403,301 -w D:\李\Desktop\目录扫描.txt

使用方法总结

//默认方式扫描单个url
python dirsearch.py -u https://target
//清除多个响应状态码
python dirsearch.py -u https://target -x 4xx,3xx
//使用文件拓展名为php和txt以及js的字典扫描目标
python dirsearch.py -e php,txt,js -u https://target
//采用指定路径的wordlist且拓展名为php,txt,js的字典扫描目标url
python dirsearch.py -e php,txt,js -u https://target -w /path/to/wordlist
//采用递归扫描
python dirsearch.py -e php,txt,js -u https://target -r
//采用递归扫描递归层数为三层
python dirsearch.py -e php,txt,js -u https://target -r -R 3
Dirsearch语法介绍

常用命令:
--version 表现dirsearch的版本
-h –help 资助提示
-u --url 指定网址
-e 指定网站语言
-w 指定字典
-r 递归目录(跑出目录后,继续跑目录下面的目录)
-l --url-list=FILE   目标url文件路径
-i 保留的响应状态码(以逗号分隔,支持指定范围) 如(-i 200,300-399)
-x 清除的响应状态码(以逗号分隔,支持指定范围)  如(-x 301,500-599)

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

科技颠覆者

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表