首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Web目录扫描神器Dirsearch

Web目录扫描神器Dirsearch

作者头像
逍遥子大表哥
发布2025-07-28 15:54:48
发布2025-07-28 15:54:48
57900
代码可运行
举报
文章被收录于专栏:kali blogkali blog
运行总次数:0
代码可运行

Tips

为了更好的为各位老铁推送文章,现将公众号名称由原来的kali黑客笔记改名为kali笔记。还望各位老铁们谅解!

在web安全测试之初,收集web的信息是十分关键的。而收集站点的敏感目录是最重要的一个环节。本文我们来说说dirsearch这款工具的使用吧!

关于

dirsearch 是一个python开发的目录扫描工具。和我们平时使用的dirb御剑之类的工具一样,可以扫描站点的敏感目录和文件等信息。如:站点的后台登录地址、或站点的数据库备份文件等。

特性

  • 支持多线程
  • 支持多种后缀(-e|–extensions asp,php
  • 支持生成报告(纯文本,JSON)
  • 支持暴力扫描
  • 支持HTTP代理
  • 用户代理随机化

安装

kali中安装

在kali中,我们可以直接用apt命令直接进行安装。

代码语言:javascript
代码运行次数:0
运行
复制
apt-get install dirsearch

其他

其他系统,首先需要安装python环境。这里就不在述说了,很简单。然后按照下面的命令进行安装

代码语言:javascript
代码运行次数:0
运行
复制
git clone https://github.com/maurosoria/dirsearch.git
python dirsearch.py

入坑指南

常用的参数

  • -u 指定网址
  • -e 指定网站语言
  • -w 指定字典
  • -r 递归目录(跑出目录后,继续跑目录下面的目录)
  • --random-agents 使用随机UA

实列

代码语言:javascript
代码运行次数:0
运行
复制
dirsearch -u https://blog.bbskali.cn -e php

这里,我们用-e命令指定了该站点用的是php语言。

效果如下:

我们可以通过状态码来判断当前页面是否存在。

如上,我们可以看到站点的后台地址为admin

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-08-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于
  • 特性
  • 安装
  • 入坑指南
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档