介绍
由python开发的目录扫描工具,目的是扫描目标网站的敏感文件和目录从而找到网站的突破口。
使用方法
-h,--help 显示此帮助信息并退出
-u 指定网址
-e 指定网站语言
-w 指定字典
-r 递归目录(跑出目录后,继续跑目录下面的目录)
-random-agents 使用随机UA
命令实例
1.
安装命令:
sudo apt-get install dirsearch
扫描网站命令:
dirsearch -u http://10.175.16.25 -e*
2.
安装命令:
git clone https://github.com/maurosoria/dirsearch.git
cd dirsearch
扫描网站命令:
./dirsearch.py -u http://10.129.234.56 -e*