知名的web目录文件扫描工具有很多,御剑、DirBuster、Dirsearch、cansina,不过相比较dirmap更高级,功能很强大,支持windows和linux双端python编写。
1.下载dirmap
链接:https://pan.baidu.com/s/1CwZXtqxZm-9nBvXbQpLDWg
提取码:y23q
2.快速安装
环境准备:Python3环境
安装依赖:
进入dirmap安装目录,
pip install -r requirement.txt –i https://pypi.mirrors.ustc.edu.cn/simple/
3.快速使用
# 使用单个目标python dirmap.py -i https://xxx.com -lcf#网络范围python dirmap.py -iR 192.168.1.1-192.168.1.100 -lcf# 多个目标python dirmap.py -iF targets.txt -lcf
结果保存
1. 结果将自动保存在项目根目录下的output文件夹中
2. 每一个目标生成一个txt,命名格式为目标域名.txt
3. 结果自动去重复,不用担心产生大量冗余
还有高级使用方法----------------------
自 定义dirmap配置:编辑项目根目录下的dirmap.conf文件,某度上有很多。
默认字典文件:
字典文件存放在项目根目录中的data文件夹中:
dict_mode_dict.txt “字典模式”字典,使用dirsearch默认字典;
crawl_mode_suffix.txt “爬虫模式”字典,使用FileSensor默认字典;
fuzz_mode_dir.txt “fuzz模式”字典,使用DirBuster默认字典;
fuzz_mode_ext.txt “fuzz模式”字典,使用常见后缀制作的字典;
好看记得关注我 我们的故事未完~~