dirsearch 网站目录爆破工具
dirsearch是一款网站目录爆破工具,由Python语言编写,用于暴力搜索网站中例如管理后台、登录页面等敏感路径。它的原理很简单,就是根据字典暴力扫描网站的路径来实现的。
Github地址:https://github.com/maurosoria/dirsearch
安装dirsearch
KaliLinux中没有自带这款工具,但我们可以通过APT源进行安装。
apt-get install dirsearch
dirsearch使用
dirsearch使用非常简单,最基础的用法我们给其一个URL参数即可,下面例子中,我们来爆破http://192.168.1.131:8080这个网站。
dirsearch -u http://192.168.1.131:8080

图中可以看到工具找到的一些敏感路径。
作者:Gacfox
版权声明:本网站为非盈利性质,文章如非特殊说明均为原创,版权遵循知识共享协议CC BY-NC-ND 4.0进行授权,转载必须署名,禁止用于商业目的或演绎修改后转载。