dirsearch命令详解

dirsearch是一个基于python的命令行工具,旨在暴力扫描页面结构,包括网页中的目录和文件。

dirsearch拥有以下特点:

多线程

可保持连接

支持多种后缀(-e|–extensions asp,php)

生成报告(纯文本,JSON)

启发式检测无效的网页

递归的暴力扫描

支持HTTP代理

用户代理随机化

批量处理

请求延迟

扫描器与字典

字典必须是文本文件,除了使用特殊的%EXT%之外,其余每行都会被处理。

例:

example/

example.%EXT%

使用扩展名“asp”和“aspx”会生成下面的字典:

example/

example.asp

example.aspx


Linux下的使用示例:

git clone https://github.com/maurosoria/dirsearch.git

cd dirsearch/

./dirsearch.py -u 目标网址-e*


转载:http://www.freebuf.com/column/153277.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,188评论 19 139
  • Getting Started Burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为...
    Eva_chenx阅读 29,140评论 0 14
  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sq...
    xuningbo阅读 13,541评论 2 22
  • sqlmap用户手册 说明:本文为转载,对原文中一些明显的拼写错误进行修正,并标注对自己有用的信息。 ======...
    wind_飘阅读 6,404评论 0 5
  • 来这差不多一周了,把ubunt基础指令学的差不多了,下一周就学python了,开始真正的编程了,这是这一周学的指令...
    狂风舞蝶丶阅读 2,962评论 5 0

友情链接更多精彩内容