Dirsearch简单使用

2023-12-16

目录

简介

特性

安装

使用

python3 dirsearch.py -h 查看工具使用帮助

常用命令

python3 dirsearch.py -u URL

python dirsearch.py -u https://www.google.com/ --proxy http://127.0.0.1:7890

python3 dirsearch.py -u http://example.com -t 10

python3 dirsearch.py -u http://example.com -r

python3 dirsearch.py -l url.txt


简介

Dirsearch是一个基于python的命令行工具,主要用于扫描Web服务器目录结构,查找潜在的敏感或隐藏的文件和目录。也就是我们常说的 目录爆破工具

特性

  1. 快速扫描: dirsearch 允许用户快速扫描Web服务器上的目录结构,以查找潜在的敏感或隐藏的文件和目录。
  2. 多线程支持: 支持多线程,使其能够更高效地处理大量请求。
  3. 自定义字典: 用户可以使用自定义字典文件,以便根据他们的需要定制扫描。
  4. 多种选项: 提供多种选项,包括指定目标URL、设置文件扩展名、配置代理、设置超时等。
  5. 颜色化输出: 输出结果使用彩色标记,使用户更容易识别发现的目录和文件。
  6. HTTP代理支持: 允许配置代理,以便在需要时通过代理进行扫描。
  7. 报告生成: 生成扫描结果的报告,以便更方便地查看和分析。
  8. GitHub项目: 作为一个开源项目,你可以在 GitHub 上找到其源代码,并参与到项目的发展中。

安装

前提:需要保证已经有了python,如果没有python的话,需要先下载个python,并且配置一下环境变量。建议直接去kali里面安装,安装完就可以直接使用,不用配置什么东西,很方便。主要记录工具的使用

由于我的物理机和kali中都已经有了Dirsearch,这里就在服务器上装一下。

如果在kali中去克隆dirsearch.git的话,不要开vpn,不然会连不上。

git clone https://github.com/maurosoria/dirsearch.git

然后安装依赖项,安装完即可使用

cd dirsearch
pip install -r requirements.txt

这里指定python3去执行这个脚本,在GitHub上可以看到该工具要求的python版本,那么如果是Windows使用该工具的话,注意不要使用python2去运行该脚本。

使用

python3 dirsearch.py -h 查看工具使用帮助

常用命令

python3 dirsearch.py -u URL

对指定的目标URL执行默认扫描

状态码200的会绿色标注

扫描完成后会自动创建reports目录,并将扫描结果保存到该目录

python dirsearch.py -u https://www.google.com/ --proxy http://127.0.0.1:7890

使用 --proxy 代理地址, 可以使用代理去扫描,这里科学上网扫了一下Google,但是科学上网嘛,额。。。。。懂得都懂。

(这里用我的本机扫一下Google,因为我本机环境变量配置过了,python就是python3)

python3 dirsearch.py -u http://www.xiaodi8.com -e txt -w db/dicc.txt

-e参数代表指定扫描的文件扩展名,比如这里指定txt,但是好像没啥没啥用。指定txt,但还是有其他的扩展名输出。正常建议不加这个参数。

-w参数指定自定义字典。这里指定dirsearch它自己的字典,位于db目录下的dicc.txt。

这里可以看到指定扩展名和不指定好像没啥区别,实际使用不用-e也没啥

python3 dirsearch.py -u http://example.com -t 10

-t参数可以设置线程数

上面那个图是在我物理机上试的,下面这个是在服务器上试的。

这里10个线程不代表速度就是10个每秒,10个线程表示同时请求的数量为10,而每秒的请求次数还受到服务器响应时间、网络延迟以及请求的具体性质等多个因素的影响。

python3 dirsearch.py -u http://example.com -r

-r参数代表使用递归查询

递归查询(recursive search)是指在扫描目标网站时,不仅仅查找目标网站的根目录下的文件和文件夹,还会深入到子目录中进行查找。

python3 dirsearch.py -l url.txt

将需要扫描的url放到url.txt,去批量扫描。

可以看到这里1.txt中有两个地址,dirsearch会按照顺序去一个一个扫描,最终将扫描结果保存到reports里面

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Dirsearch简单使用 的相关文章

  • go-zero开发入门-API网关鉴权开发示例

    本文是 go zero开发入门 API网关开发示例 一文的延伸 继续之前请先阅读此文 在项目根目录下创建子目录 middleware 在此目录下创建文件 auth go 内容如下 鉴权中间件 package middleware impor
  • Java监听器与观察者模式

    Java监听器与观察者模式 Java中的监听器 Listener 和观察者模式 Observer Pattern 都是用于处理对象间的事件通知和响应的设计模式 它们的目的是在对象之间建立一种松散的耦合 使得一个对象的状态变化可以通知到其他对
  • Android Retrofit 源码阅读笔记(一)

    Retrofit 源码阅读笔记 一 Retrofit 相信每一个 Android 开发者都对它非常熟悉 它使我们调用 Http 请求变得非常的简单 内部实现是 OkHttp 我们只需要定义一个接口 接口的每一个方法就表示一个 Http 请求

随机推荐

  • 管道监测解决方案中的新星:485转WiFi无线路由

    随着信息技术的快速发展 管道监测技术也在不断进步 其中的一项解决方案就是485转WiFi无线路由器 它在管道监测领域具有广阔的应用前景 该技术将传统的485通信协议与无线网络相结合 为管道监测带来了更高效 更便捷的解决方案 首先 485转W
  • 4G无线工业级路由器在智能制造设备互联互通中的角色

    随着工业技术的不断发展和进步 智能制造已经成为了现代制造业的重要趋势和发展方向 而在智能制造过程中 设备之间的互联互通是至关重要的一环 在这个过程中 4G无线工业级路由器扮演着重要的角色 它提供了稳定可靠的网络连接 实现了设备之间的互联互通
  • 毕业设计|基于SSM框架的毕业设计管理系统

    作者简介 Java领域优质创作者 CSDN博客专家 CSDN内容合伙人 掘金特邀作者 阿里云博客专家 51CTO特邀作者 多年架构师设计经验 腾讯课堂常驻讲师 主要内容 Java项目 Python项目 前端项目 人工智能与大数据 简历模板
  • 钡铼技术R10工业路由器在停车场管理系统中的应用

    随着城市化的进程 停车难问题日益突出 如何高效地管理和控制停车场成为城市管理者面临的挑战 而钡铼技术有限公司的R10工业路由器作为一种高性能 多功能的网络设备 在停车场管理系统中的应用发挥了重要作用 本文将介绍R10工业路由器的基本参数以及
  • “go mod tidy”之错误“not a valid zip file”

    执行 go mod tidy 时 遇到如下错误 rpc imports github com zeromicro go zero zrpc imports github com zeromicro go zero zrpc resolver
  • 毕业设计|基于NODE+VUE的校园跑腿平台系统

    作者简介 Java领域优质创作者 CSDN博客专家 CSDN内容合伙人 掘金特邀作者 阿里云博客专家 51CTO特邀作者 多年架构师设计经验 腾讯课堂常驻讲师 主要内容 Java项目 Python项目 前端项目 人工智能与大数据 简历模板
  • 开题报告-基于SpringBoot手办周边系统的设计与实现

    一 选题的根据 随着中国二次元文化的兴起 二次元用户的规模快速增长 动漫中国手办消费市场属于稳步增长的小众市场 2014 2019年我国手办行业市场规模保持稳定的上升状态 2020年实现了大幅度的增长 淘宝网购的兴起也带动了手办产业的销售
  • 计算机基础:一颗芯片是怎样诞生的?

    一颗芯片是怎样诞生的 芯片属于半导体 半导体是介于导体和绝缘体之间的一类物质 元素周期表中硅 锗 硒 硼的单质都属于半导体 这些单质通过掺杂其他元素生成的一些化合物 也属于半导体的范畴 这些化合物在常温下可激发载流子的能力大增 导电能力大大
  • 毕业设计|SpringBoot Vue3小说阅读网站系统

    作者简介 Java领域优质创作者 CSDN博客专家 CSDN内容合伙人 掘金特邀作者 阿里云博客专家 51CTO特邀作者 多年架构师设计经验 腾讯课堂常驻讲师 主要内容 Java项目 Python项目 前端项目 人工智能与大数据 简历模板
  • 毕业设计|基于SpringBoot+Vue的新生报道

    作者简介 Java领域优质创作者 CSDN博客专家 CSDN内容合伙人 掘金特邀作者 阿里云博客专家 51CTO特邀作者 多年架构师设计经验 腾讯课堂常驻讲师 主要内容 Java项目 Python项目 前端项目 人工智能与大数据 简历模板
  • 毕业设计|课程设计|SSM开发实现图书管理系统

    作者简介 Java领域优质创作者 CSDN博客专家 CSDN内容合伙人 掘金特邀作者 阿里云博客专家 51CTO特邀作者 多年架构师设计经验 腾讯课堂常驻讲师 主要内容 Java项目 Python项目 前端项目 人工智能与大数据 简历模板
  • 工业相机与镜头选型方法(含实例)

    一 相机介绍及选型方法 1 工业相机介绍 工业相机与我们手机上面的相机或者我们单反相机不同 工业相机它能够使用各种恶劣的工作环境 比如说高温 高压 高尘等 工业相机主要有面阵相机和线阵相机 线阵相机主要用于检测精度要求很高 运动速度很快的场
  • 人工智能机器人:未来生活的智能伙伴

    导言 随着人工智能的不断进步 智能机器人正逐渐走入人们的日常生活 成为了生活和工作中的得力助手 本文将深入探讨人工智能机器人的发展趋势 关键技术以及对未来生活的影响 人工智能和机器人技术的迅猛发展正在深刻地改变我们的生活和工作方式 本文将深
  • 毕业设计|基于SpringBoot+Vue的前后端分离的电影购票系统

    作者简介 Java领域优质创作者 CSDN博客专家 CSDN内容合伙人 掘金特邀作者 阿里云博客专家 51CTO特邀作者 多年架构师设计经验 腾讯课堂常驻讲师 主要内容 Java项目 Python项目 前端项目 人工智能与大数据 简历模板
  • 课程资料|最优化方法-电子版教材!

    写在前面 学习成绩 不管是是保研 考研 出国留学 还是找实习找工作 都是你极为重要的支撑 为了帮助同学们 更好地学习专业课 斩获高绩点 岛主将持续推出 CS相关的专业教材资料 希望同学们能够在接下来的学习生活中取得良好的成绩 今天为大家带来
  • 数说CS | 本校生源占比65%!一文揭秘北大智能学院近两年拟录取情况!

    写在前面 北京大学智能学院 仅开设一门交叉学科 招收哪些专业 保研录取情况如何 今天 岛主就带你深度揭秘 北京大学智能学院 01 院校介绍 北京大学是全球智能学科的诞生地 2002年北京大学创办了我国第一个智能科学系 2007年成功在人工智
  • 工业级路由器在智能交通系统(ITS)中的创新应用

    智能交通系统 ITS 作为一种先进的交通管理与控制系统 旨在提高交通运输系统的效率 安全性和便捷性 随着科技的不断发展 智能交通系统已经成为城市交通管理的重要组成部分 而工业级路由器作为一种可靠的网络通信设备 其在智能交通系统中的创新应用正
  • 自动驾驶技术:驶向未来的智能之路

    导言 自动驾驶技术正引领着汽车产业向着更安全 高效 智能的未来演进 本文将深入研究自动驾驶技术的核心原理 关键技术 应用场景以及对交通 社会的深远影响 1 简介 自动驾驶技术是基于先进传感器 计算机视觉 机器学习等技术的创新 旨在实现汽车在
  • 开题报告-基于SpringBoot的求职招聘系统的设计与实现

    一 选题的根据 由于临近毕业季 同学们也即将踏上自己的岗位 择业也成为了同学们当下最为关心的问题 为了能够更加方便的服务同学们找工作 最快最有效率的方式莫过于计算机网络 所以我就因此开发了这一个求职招聘系统 为广大求职者和各企业的人事单位提
  • Dirsearch简单使用

    目录 简介 特性 安装 使用 python3 dirsearch py h 查看工具使用帮助 常用命令 python3 dirsearch py u URL python dirsearch py u https www google co