一、下载与安装
  • 百度云下载链接:https://pan.baidu.com/s/1Df4wJy2jZ3kRx_aROWy1PQ(提取码:vfcn )
  • 下载之后解压

Kali Dirsearch目录爆破工具_linux

  • 然后使用工具将解压后的目录移动到Linux中(此处我们选择Kali)

Kali Dirsearch目录爆破工具_Dirsearch目录爆破工具_02

  • 进入dirsearch-maser目录之后,其中的“dirsearch.py”就是我们可以使用的dirsearch工具,但是我们没有权限执行该文件,所以需要使用chmod命令给与该命令可执行权限

Kali Dirsearch目录爆破工具_百度云_03

  • 备注:dirsearch需要python3的环境,kail中是该环境

Kali Dirsearch目录爆破工具_Dirsearch目录爆破工具_04

二、参数
  • -h或--help:查看帮助
  • -u URL或--url=URL:指定url
  • -L URLLIST或--url-list=URLLIST:设置url列表
  • e EXTENSIONS或--extensions=EXTENSIONS:指定网站语言(如果后面接“*”,代表所有语言)
  • -w WORDLIST或---wordlist=WORDLIST:设置字典
  • -w:可以加上自己的字典(带上路径)
  • -r或--recursive:递归跑(查到一个目录后,在目录后在重复跑,很慢,不建议用)
  • --random-agents:使用代理(使用的代理目录在uesr-agents.txt中,可以自己添加)
  • -t THREADSCOUNT或--threads=THREADSCOUNT:设置扫描线程
  • --timeout=TIMEOUT:设置超时时间
  • --simple-report=SIMPLEOUTPUTFILE:保存结果(发现的路径)
  • --plain-text-report=PLAINTEXTOUTPUTFILE:保存结果(发现的路径和状态码)
  • --json-report=JSONOUTPUTFILE:以json格式保存结果
三、演示案例
  • 爆破192.168.43.104:8000端口开放进程的uploads目录,使用path.txt字典文件

Kali Dirsearch目录爆破工具_Dirsearch目录爆破工具_05

四、常用的目录与文件介绍

db目录

  • db目录是此款工具自带的字典

Kali Dirsearch目录爆破工具_百度云_06

reports目录

  • 该目录记录你所有爬过的网站,以及爬取的记录(可以看到下面的192.168.43.104目录,就是上面我们演示案例所爆破的网站记录)

Kali Dirsearch目录爆破工具_百度云_07

五、使用案例