目录扫描工具dirsearch用法
目录扫描工具-dirsearch
- 1.下载dirsearch
#git clone https://github.com/maurosoria/dirsearch
2. 进入dirsearch目录,进行扫描
每一列的含义分别是:扫描时间,状态码,大小,扫描的目录,重定向的地址
参数列表:
-h, --help 查看帮助
-u URL, --url=URL 设置url
-L URLLIST, --url-list=URLLIST 设置url列表
-e EXTENSIONS, --extensions=EXTENSIONS 网站脚本类型
-w WORDLIST, --wordlist=WORDLIST 设置字典
-l, --lowercase 小写
-f, --force-extensions 强制扩展字典里的每个词条
-s DELAY, --delay=DELAY 设置请求之间的延时
-r, --recursive Bruteforce recursively 递归地扫描
–scan-subdir=SCANSUBDIRS, --scan-subdirs=SCANSUBDIRS 扫描给定的url的子目录(用逗号隔开)
–exclude-subdir=EXCLUDESUBDIRS, --exclude-subdirs=EXCLUDESUBDIRS 在递归过程中排除指定的子目录扫描(用逗号隔开)
-t THREADSCOUNT, --threads=THREADSCOUNT 设置扫描线程
-x EXCLUDESTATUSCODES, --exclude-status=EXCLUDESTATUSCODES 排除指定的网站状态码(用逗号隔开)
-c COOKIE, --cookie=COOKIE 设置cookie
–ua=USERAGENT, --user-agent=USERAGENT 设置用户代理
-F, --follow-redirects 跟随地址重定向扫描
-H HEADERS, --header=HEADERS 设置请求头
–random-agents, --random-user-agents 设置随机代理
–timeout=TIMEOUT 设置超时时间
–ip=IP 设置代理IP地址
–proxy=HTTPPROXY, --http-proxy=HTTPPROXY 设置http代理。例如127.0.0.1:8080
–max-retries=MAXRETRIES 设置最大的重试次数
-b, --request-by-hostname 通过主机名请求速度,默认通过IP
–simple-report=SIMPLEOUTPUTFILE 保存结果,发现的路径
–plain-text-report=PLAINTEXTOUTPUTFILE 保存结果,发现的路径和状态码
–json-report=JSONOUTPUTFILE 以json格式保存结果
目录扫描工具dirsearch用法相关推荐
- web目录扫描工具-dirsearch
作用 扫描web网站的目录和敏感信息,字典位置在软件目录/db/dicc.txt. 参数 -h 获取所有参数的讲解 -x 状态码 过滤不需要的状态码 -r 递归 -R 数字 指定递归的深度 -u UR ...
- 敏感文件/目录扫描工具 dirsearch
目录 1.dirsearch 是什么? 2.dirsearch的下载和安装 3.在dirsearch.py所在目录,输入cmd,进入命令行 4.dirsearch 的 参数 5.实战 6.查看响应码为 ...
- 目录扫描工具——Dirsearch
1.简介 dirsearch 是一个基于python的高级命令行工具, 旨在对web服务器中的目录和文件进行暴力破解.它和我们平时使用的dirb.御剑等工具一样,就是为了扫描网站的敏感文件和目录从而找 ...
- 目录扫描工具--dirsearch下载安装(Windows)
1.下载网址: github上打不开 就去gitee https://gitee.com/xiaozhu2022/dirsearch 或者: https://gitee.com/keyboxdzd/d ...
- dirsearch目录扫描工具
dirsearch目录扫描工具 kali安装pip3 kali安装dirsearch 开始扫描 kali安装pip3 wget https://bootstrap.pypa.io/pip/get-pi ...
- cansina 目录_一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。...
Dirmap 一个高级web目录扫描工具,功能将会强于DirBuster.Dirsearch.cansina.御剑 需求分析 经过大量调研,总结一个优秀的web目录扫描工具至少具备以下功能: 并发引擎 ...
- 端口扫描工具终极用法
了解更多:端口扫描工具终极用法 | 至察助安 - 网络安全干货博客 为什么要做c段探测,运营商分配给IDC机房地址时大部分都是连续IP地址,租给客户(渗透目标)时很大概率会分配同C段内IP地址(除非目 ...
- dirb网站目录扫描工具详解
1 介绍 有勇气的牛排 - 攻防 Kali Linux提供一款基于字典的Web目录扫描工具DIRB.该工具根据用户提供的字典,对目标网站目录进行暴力猜测.它会尝试以递归方式进行爆破,以发现更多的路径. ...
- 目录扫描Dirbuster的用法详解
WEB 渗透测试工具dirbuster的使用方法 扫描Web目录,可以发现潜在的渗透目标.不同于网站爬虫,使用字典方式可以发现网站没有关联的网页.Kali Linux提供一款基于字典的Web目录扫描工 ...
最新文章
- 最新加州自动驾驶报告出炉,两家中国公司名列全球前五
- ubuntu12.04编译rtems doc目录
- 面试官问我:如何减少客户对交付成果的质疑
- 马云生气了 mysql_“马云生气了”之增删改查
- 加密解密技术基础、PKI及创建私有私有CA
- Ubuntu硬盘的挂载(临时、永久挂载)
- GitHub资源学习的网址(未完待续)
- c++基础--另类的分支结构
- FolderSync PC 电脑 FTP 同步方法
- Android版本名称、版本号、API level对应关系
- Java实现生产者消费者的PV操作信号量操作
- Qt qss 九宫格
- 真实案件之:意料之外的 RAC 宕机罪犯 - 子游标
- 这十个时间千万别受孕
- ICASSP 2019----Deep Speaker Representation Using Orthogonal Decomposition and Recombination for Spea
- Altium Designer 2020 如何修改现有原理图图纸尺寸
- HighNewTech:2019年5月4日《巴菲特股东大会》—6小时20多个亮点50多个问答(划重点)
- HBase常见热点问题及几种解决方案
- ubuntu 安装谷歌输入法 亲测有效
- 解决IDEA中多个项目不在同一窗口下显示的问题(操作简单)
热门文章
- php入门速成(2),PHP入门速成(1)
- 自定义条件查询_数据查询不止有vlookup函数,自定义zlookup函数查询操作更高效...
- 【数字信号处理】基于DFT的滤波系列1
- 【OFDM系列1】OFDM调制原理、参数、循环前缀、采样偏差、频偏及估计详解
- java哈希_Java如何采用哈希码实现分类(以员工分配为例)
- Java学习 第三章 数组(一)一维数组
- 误码率越高越好还是越低越好_ISO永远都是越低越好?不一定!这些情况下要用高 ISO!...
- cad卸载_怎么把CAD卸载干净,老司机来教你
- win8配置_《FIFA 20》PC配置公布 最低仅需i3+GTX660
- 最短路径--Floyd算法