dirsearch
是一款网站目录爆破工具,由Python语言编写,用于暴力搜索网站中例如管理后台、登录页面等敏感路径。它的原理很简单,就是根据字典暴力扫描网站的路径来实现的。
Github地址:https://github.com/maurosoria/dirsearch
KaliLinux中没有自带这款工具,但我们可以通过APT源进行安装。
apt-get install dirsearch
dirsearch
使用非常简单,最基础的用法我们给其一个URL参数即可,下面例子中,我们来爆破http://192.168.1.131:8080
这个网站。
dirsearch -u http://192.168.1.131:8080
图中可以看到工具找到的一些敏感路径。