敏感文件/目录扫描工具 dirsearch「建议收藏」

敏感文件/目录扫描工具 dirsearch「建议收藏」目录1、dirsearch是什么?2、dirsearch的下载和安装3、在dirsearch.py所在目录,输入cmd,进入命令行4、dirsearch的参数5、实战6、查看响应码为200的目录1、dirsearch是什么?dirsearch是一个python开发的目录扫描工具。和我们平时使用的御剑之类的工具一样,就是为了扫描网站的敏感文件和目录从而找到突破口。2、dirsearch的下载和安装下载地址:http://链接:https:…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

目录

1、dirsearch 是什么?

2、dirsearch的下载和安装

3、在dirsearch.py所在目录,输入cmd,进入命令行

4、dirsearch 的 参数 

5、实战

6、查看响应码为200的目录


1、dirsearch 是什么?

       dirsearch 是一个python开发的目录扫描工具。和我们平时使用的御剑之类的工具一样,就是为了扫描网站的敏感文件和目录从而找到突破口。

2、dirsearch的下载和安装

下载地址:

http://链接: https://pan.baidu.com/s/14NBI4Z5ZiNXxt_5tBDBorg?pwd=ubyw 提取码: ubyw 

将下载后的文件,放到自己的目录下(我这里是放到了D盘根目录)

敏感文件/目录扫描工具 dirsearch「建议收藏」

kali安装:
git clone https://github.com/maurosoria/dirsearch
cd进入主程序所在文夹
运行过程中报错,缺少依赖性,可以执行下面语句
apt-get install dirsearch

3、在dirsearch.py所在目录,输入cmd,进入命令行

敏感文件/目录扫描工具 dirsearch「建议收藏」

进入命令行,就可以使用dirsearch相关参数,进行扫描啦~~

4、dirsearch 的 参数 

         -u  指定网址

        -e   指定网站语言

        -w   指定字典

        -r    递归目录(跑出目录后,继续跑目录下面的目录)

        -random-agents  使用随机UA

5、实战

python dirsearch.py -u  url  -e php 

敏感文件/目录扫描工具 dirsearch「建议收藏」

python dirsearch.py -u  url  -e *

敏感文件/目录扫描工具 dirsearch「建议收藏」

6、查看响应码为200的目录

.zip  .7z等压缩文件一般属于网站源码

 这样就可以使用啦~~小心心鼓励一下下吧~~

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/185663.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 汇编中的inc和dec

    汇编中的inc和dec

    2021年5月26日
    184
  • C语言中按位取反_数组按位取反

    C语言中按位取反_数组按位取反与运算:&两者都为1为1,否则为01&1=1, 1&0=0, 0&1=0, 0&0=0或运算:|两者都为0为0,否则为11|1=1, 1|0=1, 0|1=1,0|0=0非运算:~1取0,0取1~1=0,~0=1~(10001)=01110异或运算两者相等为0,不等为11^1=0,

    2022年8月15日
    9
  • 复合主键与联合主键[通俗易懂]

    复合主键与联合主键[通俗易懂]一、复合主键 所谓的复合主键就是指你表的主键含有一个以上的字段组成,不使用无业务含义的自增id作为主键。比如 createtabletest(namevarchar(19),idnumber,valuevarchar(10),primarykey(name,id))上面的name和id字段组合起来就是你

    2022年6月17日
    33
  • hadoop调优方法(和也篇)

    前言本文隶属于专栏《1000个问题搞定大数据技术体系》,该专栏为笔者原创,引用请注明来源,不足和错误之处请在评论区帮忙指出,谢谢!本专栏目录结构和参考文献请见1000个问题搞定大数据技术体系正文RM的内存资源配置,配置的是资源调度相关ID配置说明RM1yarn.scheduler.minimum-allocation-mb分配给AM单个容器可申请的最小内存RM2yarn.scheduler.maximum-allocation-mb分配给AM单个容器可申请

    2022年4月12日
    31
  • UCOSII系统时间管理[通俗易懂]

    UCOSII系统时间管理[通俗易懂]一,UCOSII的定时中断绝大多数的内核要求提供定时中断,以实现延时与超时控制等功能。这个定时中断叫做时钟节拍。时钟的中断子程序ISR和时钟节拍函数OSTimeTick()该函数通知UCOSII,发生了时钟节拍中断。二,UCOSII系统时钟函数1,任务延时函数,OSTimeDly(INT16Uticks)实现申请该服务的任务可以延时一段时间这个系统服务的函数叫做OSTimeDly(),这段时间的长短是用时钟节拍的数目来确定的。调用该函数会使µC/OS-Ⅱ进行一次任务调度,并且执行下一个优

    2022年5月4日
    112
  • git config配置

    git config配置

    2022年2月20日
    49

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号