dirsearch的安装(非常详细)和使用

作者永不落的梦想

作者主页传送

座右铭过去属于死神,未来属于自己

本文专栏神器使用篇

今日鸡汤你要做冲出的黑马,而不是坠落的星星

目录

一、dirsearch介绍

二、dirsearch的安装

在windows中安装:

在kali中安装:

三、dirsearch的使用

选项说明:

简单案例演示:


一、dirsearch介绍

        dirsearch 是一个python开发的目录扫描工具。和御剑之类的工具类似,用于扫描网站的敏感文件和目录从而找到突破口。dirsearch可以在Windows上安装使用,也可以在kali直接安装使用。

二、dirsearch的安装

在windows中安装:

1.python搭建环境

        传送:零基础python环境搭建(详细)

2.下载dirsearch-master.zip文件

下载地址:https://github.com/maurosoria/dirsearch

将dirsearch-master.zip下载到桌面解压即可

3.安装setup.py

将解压的zip文件放入python文件目录下

 在dirsearch-master目录下打开命令行

 在命令行中输入如下图命令+回车即可完成dirsearch的安装

 测试,windows下的dirsearch可以正常使用了,后续使用同样需要在dirsearch-master目录下打开cmd运行dirsearch.py脚本

在kali中安装:

1.先进入超级管理员身份更新

2.使用以下命令即可完成dirsearch的安装

简单演示:

三、dirsearch的使用

选项说明:

选项含义
-u指定url
-e 语言指定网站语言,一般用-e*即所有语言
-i保留响应状态码(不同状态码用逗号分隔,可指定范围,如-i 200,300-400)
-x排除响应状态码(不同状态码用逗号分隔,可指定范围,如-x 400,400-500)
-w指定字典
-r递归目录(即可扫描新扫描出的目录下的目录)
-random-agents使用随机User-Agent

更多选项使用说明用以下两个命令都可以查看

命令1:dirsearch --help
命令2:man dirsearch

简单案例演示:

直接扫描网站敏感文件和目录

 只保留响应状态码为200-300的结果,即扫描出的该网站存在的敏感文件和目录

 排除响应状态码为403的结果,即不显示该网站不存在的敏感文件和目录

-r       //递归扫描,可以扫描出扫描出的目录下的目录,直接在命令后加-r即可,这里不演示;

-w 字典文件路径         //字典中记录了许多敏感目录,dirsearch不断访问网站的这些可能存在的敏感目录以达到爆破网站敏感目录的目的,-w可以指定使用的字典文件(可以自己添加或从网上下载),若不指定则默认使用dirsearch安装时自带的字典文件,这里不演示了;

  • 45
    点赞
  • 227
    收藏
    觉得还不错? 一键收藏
  • 7
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值