dirsearch 网站目录爆破工具

dirsearch是一款网站目录爆破工具,由Python语言编写,用于暴力搜索网站中例如管理后台、登录页面等敏感路径。它的原理很简单,就是根据字典暴力扫描网站的路径来实现的。

Github地址:https://github.com/maurosoria/dirsearch

安装dirsearch

KaliLinux中没有自带这款工具,但我们可以通过APT源进行安装。

apt-get install dirsearch

dirsearch使用

dirsearch使用非常简单,最基础的用法我们给其一个URL参数即可,下面例子中,我们来爆破http://192.168.1.131:8080这个网站。

dirsearch -u http://192.168.1.131:8080

图中可以看到工具找到的一些敏感路径。

作者:Gacfox
版权声明:本网站为非盈利性质,文章如非特殊说明均为原创,版权遵循知识共享协议CC BY-NC-ND 4.0进行授权,转载必须署名,禁止用于商业目的或演绎修改后转载。
Copyright © 2017-2024 Gacfox All Rights Reserved.
Build with NextJS | Sitemap