dirsearch的安装与使用

0X01.介绍

 dirsearch是一个基于python3的命令行工具,常用于暴力扫描页面结构,包括网页中的目录和文件。
相比其他扫描工具disearch的特点是:
​
    支持HTTP代理
    多线程
    支持多种形式的网页(asp,php)
    生成报告(纯文本,JSON)
    启发式检测无效的网页
    递归扫描
    用户代理随机化
    批量处理
    扫描器与字典(注:字典必须是文本文件)
​
下载及安装
 要求:python 3.7或更高版本 
    其中,db文件夹为自带字典文件夹;reports为扫描日志文件夹;dirsearch.py为主程序文件 

0X02.下载地址

https://github.com/maurosoria/dirsearch
目前版本是更新到0.42。

0X03.下载到本地,安装使用

pip3 install -r requirements.txt     //安装依赖包
python3 setup.py install

0X04.使用命令

常用命令 
--version            显示dirsearch的版本
-h --help            帮助提示
-u  --url            指定网址
-e                   指定网站语言
-w                   指定字典
-r                   递归目录(跑出目录后,继续跑目录下面的目录)
-l  --url-list=FILE  目标url文件路径
-i                   保留的响应状态码(以逗号分隔,支持指定范围) 如(-i 200,300-399)
-x                   排除的响应状态码(以逗号分隔,支持指定范围)  如(-x 301,500-599)
​
简单使用
//简单的使用方法
python3 dirsearch.py -u https://target
//使用文件拓展名为php和txt以及js的字典扫描目标
python3 dirsearch.py -e php,txt,js -u https://target
//采用指定路径的wordlist且拓展名为php,txt,js的字典扫描目标url
python3 dirsearch.py -e php,txt,js -u https://target -w /path/to/wordlist
//采用递归扫描
python3 dirsearch.py -e php,txt,js -u https://target -r 
//采用递归扫描 递归层数为三层
python3 dirsearch.py -e php,txt,js -u https://target -r -R 3

0X05.温馨提示

声明本文章仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者不承担任何法律及连带责任。
  • 2
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Dirsearch是一个用于自动化目录遍历搜索的安全工具,它可以帮助你快速发现网站的公开漏洞和未保护的文件。以下是如何在Linux或Windows系统上安装使用Dirsearch的基本步骤: **安装Dirsearch(Linux)**: 1. 更新包列表:`sudo apt-get update` 2. 安装Dirsearch:`sudo apt-get install dirsearch` 3. 或者,如果你使用的是Python,可以通过pip安装:`pip install dirsearch` **安装Dirsearch(Windows)**: 1. 首先确保你安装了Python和pip。如果没有,请访问https://www.python.org/downloads/下载并安装。 2. 打开命令提示符(管理员权限)并运行:`pip install dirsearch` **使用Dirsearch**: 1. 打开终端(Linux)或命令提示符(Windows),然后运行`dirsearch [靶站URL]`。 2. 你可以提供一个具体的URL,例如 `dirsearch http://example.com`,默认情况下会搜索该站点的"/"路径。 3. Dirsearch有许多可选参数,如 `-u`指定用户名、`-w`指定密码、`-t`设置并发线程数等。查看帮助文档 (`dirsearch --help`)获取更多信息。 **注意**: - 在进行安全测试时,请确保你有合法授权,并遵守道德准则,尊重目标网站的隐私政策。 - 不要滥用此工具进行未经授权的扫描,这可能会导致法律问题。 **相关问题--:** 1. Dirsearch支持哪些操作系统? 2. 如何配置Dirsearch以避开网站的反爬虫机制? 3. 使用Dirsearch时如何处理扫描结果中的大量信息?
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值