Kali Dirsearch目录爆破工具
原创
©著作权归作者所有:来自51CTO博客作者董哥的黑板报的原创作品,请联系作者获取转载授权,否则将追究法律责任
一、下载与安装
- 百度云下载链接:https://pan.baidu.com/s/1Df4wJy2jZ3kRx_aROWy1PQ(提取码:vfcn )
- 下载之后解压

- 然后使用工具将解压后的目录移动到Linux中(此处我们选择Kali)

- 进入dirsearch-maser目录之后,其中的“dirsearch.py”就是我们可以使用的dirsearch工具,但是我们没有权限执行该文件,所以需要使用chmod命令给与该命令可执行权限

- 备注:dirsearch需要python3的环境,kail中是该环境

二、参数
- -h或--help:查看帮助
- -u URL或--url=URL:指定url
- -L URLLIST或--url-list=URLLIST:设置url列表
- e EXTENSIONS或--extensions=EXTENSIONS:指定网站语言(如果后面接“*”,代表所有语言)
- -w WORDLIST或---wordlist=WORDLIST:设置字典
- -w:可以加上自己的字典(带上路径)
- -r或--recursive:递归跑(查到一个目录后,在目录后在重复跑,很慢,不建议用)
- --random-agents:使用代理(使用的代理目录在uesr-agents.txt中,可以自己添加)
- -t THREADSCOUNT或--threads=THREADSCOUNT:设置扫描线程
- --timeout=TIMEOUT:设置超时时间
- --simple-report=SIMPLEOUTPUTFILE:保存结果(发现的路径)
- --plain-text-report=PLAINTEXTOUTPUTFILE:保存结果(发现的路径和状态码)
- --json-report=JSONOUTPUTFILE:以json格式保存结果
三、演示案例
- 爆破192.168.43.104:8000端口开放进程的uploads目录,使用path.txt字典文件

四、常用的目录与文件介绍
db目录

reports目录
- 该目录记录你所有爬过的网站,以及爬取的记录(可以看到下面的192.168.43.104目录,就是上面我们演示案例所爆破的网站记录)

五、使用案例