Kali 中安装 Dirsearch(目录爆破工具)

Dirsearch简介

Dirsearch 是一款基于Python的Web目录扫描器,常用于渗透测试和安全审计中。它通过发送 HTTP 请求尝试猜测目标服务器上可能存在的目录和文件,以发现隐藏的资源、备份文件、配置文件等。Dirsearch 支持多种请求方法(GET、HEAD),可以处理重定向,支持代理,甚至可以使用自定义的用户代理字符串,以适应不同的测试需求。

Dirsearch的安装

dirsearch只支持在python 3.7 或更高版本环境下运行,因此首先确认自己的python版本

python --version

安装dirsearch,可使用 git 安装或直接下载zip安装等方式进行安装

git clone https://github.com/maurosoria/dirsearch.git 

压缩包下载:https://github.com/maurosoria/dirsearch/archive/master.zip

安装 dirsearch的依赖项,在 dirsearch仓库的根目录下运行以下命令

pip3 install -r requirements.txt

Dirsearch的使用

基本语法

dirsearch [options] -u <target_url>

常用选项

-u: 指定目标 URL。
-w: 指定要使用的单词列表文件,这是工具将尝试的目录和文件名列表。
-t: 设置并发线程数量,这会影响扫描的速度。
-r: 开启递归扫描,继续扫描返回状态码为 3xx 的目录。
-R: 跟随重定向,继续扫描重定向后的 URL。
-4, -5: 分别显示 4xx 和 5xx 的 HTTP 状态码响应。
-o: 将结果输出到文件。
-b: 禁用彩色输出,对于没有彩色终端的环境有用。
-q: 减少输出,仅显示结果。

简单使用

python3 dirsearch.py -u https://target

python3 dirsearch.py -e php,html,js -u https://target

python3 dirsearch.py -e php,html,js -u https://target -w /path/to/wordlist

更多内容请看git原文:传送
 

  • 5
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要在Kali上下载和安装Dirsearch,您可以按照以下步骤进行操作: 1. 首先,您需要打开终端,并确保已连接到互联网。 2. 确保已安装Python3和pip3。如果没有安装,请使用以下命令进行安装: ``` sudo apt-get install python3 sudo apt-get install python3-pip ``` 3. 接下来,您需要克隆Dirsearch的GitHub存储库。使用以下命令将存储库克隆到您的计算机上: ``` git clone https://github.com/maurosoria/dirsearch.git ``` 4. 进入Dirsearch目录: ``` cd dirsearch ``` 5. 现在,您需要安装Dirsearch的依赖项。使用以下命令安装所需的依赖项: ``` pip3 install -r requirements.txt ``` 6. 安装完成后,您可以使用以下命令运行Dirsearch: ``` python3 dirsearch.py -u <目标URL> -e * ``` 其,`<目标URL>`是您要扫描的目标网址。 这样,您就成功在Kali上下载和安装Dirsearch。请确保按照指定的步骤进行操作,并根据您的需要进行相应的配置。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [kali安装dirsearch目录爆破工具)](https://blog.csdn.net/l8947943/article/details/122262793)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值