如何使用 Dirsearch 查找隐藏的 Web 目录
Dirsearch工具是一个基于Python语言的工具,它只是命令行。当涉及到递归扫描时,Dirsearch 会亮起,因此对于它识别的每个目录,它都会返回并抓取该目录以查找一些其他目录。 Dirsearch 工具是一种高级命令行工具,旨在暴力破解 Web 服务器或 Web 路径扫描程序中的目录和文件。由于 Dirsearch 是一种高级工具,它允许黑客执行复杂的 Web 目录发现,具有定制的词表、令人印象深刻的性能、速度、高精度、高级校正和具有相关输出的现代蛮力技术。
目录搜索工具的特点:
- Dirsearch 执行递归暴力破解
- Dirsearch 从 IP 范围执行目标枚举
- Dirsearch 执行子目录暴力破解
- Dirsearch 简单易用
- Dirsearch 是多线程的
- Dirsearch 支持每种 HTTP 方法
- Dirsearch 有安静模式
- Dirsearch 有调试模式
注意:确保您的系统上安装了Python ,因为这是基于 Python 的工具。
在 Kali Linux 中安装 Dirsearch 工具:
步骤 1:启动您的 Kali Linux 终端并使用以下命令移动到桌面。
cd Desktop
第 2 步:您现在在桌面上,使用以下命令创建一个名为 Dirsearch 的新目录。在这个目录下,我们就完成了Dirsearch工具的安装。
mkdir Dirsearch
cd Dirsearch
第 3 步:现在您必须安装该工具。您必须从 Github 克隆该工具。
git clone https://github.com/maurosoria/dirsearch.git
第四步:工具已经在dirsearch目录下成功下载。现在使用以下命令列出工具的内容。
ls
第 5 步:您可以观察到在我们安装该工具时生成的 dirsearch 工具创建了一个新目录。现在使用以下命令移动到该目录:
cd dirsearch
第 6 步:下载运行该工具所需的软件包,使用以下命令。
pip3 install -r requirements.txt
第 7 步:现在我们完成了安装,使用以下命令查看工具的帮助(更好地了解工具)索引。
python3 dirsearch.py --help
使用目录搜索工具:
示例 1:简单用法
python3 dirsearch.py -u https://example.com
扩展(PHP、html、js):
python3 dirsearch.py -e php,html,js -u https://example.com
使用词表:
python3 dirsearch.py -e php,html,js -u https://example.com -w /usr/share/wordlists/dirb/common.txt
示例 2:递归扫描
简单递归扫描:
python3 dirsearch.py -e php,html,js -u https://geeksforgeeks.org -r
最大递归深度:
python3 dirsearch.py -e php,html,js -u https://geeksforgeeks.org -r -R 3
示例 3:线程
使用线程:
python3 dirsearch.py -e php,htm,js,bak,zip,tgz,txt -u https://geeksforgeeks.org -t 30
示例 4:前缀/后缀
前缀:
python3 dirsearch.py -e php -u https://geeksforgeeks.org –prefixes .,admin,_,~
后缀:
python3 dirsearch.py -e php -u https://geeksforgeeks.org –suffixes ~,/
示例 5:排除扩展
排除扩展:
python3 dirsearch.py -e asp,aspx,htm,js -u https://geeksforgeeks.org -X php,jsp,jspx
示例 6:过滤器
python3 dirsearch.py -e php,html,js -u https://geeksforgeeks.org -i 200,204,400,403 -x 500,502,429
示例 7:扫描子目录
python3 dirsearch.py -e php,html,js -u https://geeksforgeeks.org –subdirs admin/,folder/,/
示例 8:使用代理服务器。
python3 dirsearch.py -e php,html,js -u https://geeksforgeeks.org –proxy 127.0.0.1:8080
示例 9:保存结果
python3 dirsearch.py -e php -u https://geeksforgeeks.org -o report.txt