目录扫描工具——dirsearch
下载地址:https://github.com/maurosoria/dirsearch
环境:Python3
格式:python3 dirsearch.py -u http://www.xxxx.edu.cn/ -e php
扫描结果存放在reports目录,db目录存放字典
-u 指定网站的URL
-e 指定网站脚本类型(php、asp等)
-t 设置扫描线程数
-w 设置字典
-r 递归扫描
-s 设置请求之间的延时
-c COOKIE, --cookie=COOKIE 设置cookie
–random-agents 设置随机代理(在db/uesr-agents.txt中)
–timeout=TIMEOUT 设置超时时间
–ip=IP 设置代理IP地址
子域名爆破工具——subDomainsBrute
下载地址:https://github.co