kali之Dirsearch(目录爆破工具)

kali下的安装:

使用方法:

alt 使用
先切到dirsearch所在目录,再使用命令 ./dirsearch.py -u ....

使用命令:

  • -h或--help:查看帮助
  • -u URL:指定url
  • -l URLLIST:设置url列表
  • -e EXTENSIONS:指定网站语言(如果后面接“*”,代表所有语言)
  • -x 排除不需要的状态码,排除多个响应状态码:-x 403,302,301
  • -w:可以加上自己的字典(带上路径)
  • -r或--recursive:递归跑(查到一个目录后,在目录后在重复跑,很慢,不建议用)。按e会完全退出扫描,按c会从上次停止的地方继续进行,按n会转到下一个目录
  • --random-agents:使用代理(使用的代理目录在uesr-agents.txt中,可以自己添加)
  • -t THREADSCOUNT:设置扫描线程
  • --timeout=TIMEOUT:设置超时时间
  • --simple-report=SIMPLEOUTPUTFILE:保存结果(发现的路径)
  • --plain-text-report=PLAINTEXTOUTPUTFILE:保存结果(发现的路径和状态码)
  • --json-report=JSONOUTPUTFILE:以json格式保存结果

常用的目录与文件介绍

  • db目录
    • db目录是此款工具自带的字典
  • reports目录
    • 该目录记录你所有爬过的网站,以及爬取的记录
原文地址:https://www.cnblogs.com/hacker-snail/p/13910321.html