敏感文件/目录扫描工具 dirsearch「建议收藏」

敏感文件/目录扫描工具 dirsearch「建议收藏」目录1、dirsearch是什么?2、dirsearch的下载和安装3、在dirsearch.py所在目录,输入cmd,进入命令行4、dirsearch的参数5、实战6、查看响应码为200的目录1、dirsearch是什么?dirsearch是一个python开发的目录扫描工具。和我们平时使用的御剑之类的工具一样,就是为了扫描网站的敏感文件和目录从而找到突破口。2、dirsearch的下载和安装下载地址:http://链接:https:…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

目录

1、dirsearch 是什么?

2、dirsearch的下载和安装

3、在dirsearch.py所在目录,输入cmd,进入命令行

4、dirsearch 的 参数 

5、实战

6、查看响应码为200的目录


1、dirsearch 是什么?

       dirsearch 是一个python开发的目录扫描工具。和我们平时使用的御剑之类的工具一样,就是为了扫描网站的敏感文件和目录从而找到突破口。

2、dirsearch的下载和安装

下载地址:

http://链接: https://pan.baidu.com/s/14NBI4Z5ZiNXxt_5tBDBorg?pwd=ubyw 提取码: ubyw 

将下载后的文件,放到自己的目录下(我这里是放到了D盘根目录)

敏感文件/目录扫描工具 dirsearch「建议收藏」

kali安装:
git clone https://github.com/maurosoria/dirsearch
cd进入主程序所在文夹
运行过程中报错,缺少依赖性,可以执行下面语句
apt-get install dirsearch

3、在dirsearch.py所在目录,输入cmd,进入命令行

敏感文件/目录扫描工具 dirsearch「建议收藏」

进入命令行,就可以使用dirsearch相关参数,进行扫描啦~~

4、dirsearch 的 参数 

         -u  指定网址

        -e   指定网站语言

        -w   指定字典

        -r    递归目录(跑出目录后,继续跑目录下面的目录)

        -random-agents  使用随机UA

5、实战

python dirsearch.py -u  url  -e php 

敏感文件/目录扫描工具 dirsearch「建议收藏」

python dirsearch.py -u  url  -e *

敏感文件/目录扫描工具 dirsearch「建议收藏」

6、查看响应码为200的目录

.zip  .7z等压缩文件一般属于网站源码

 这样就可以使用啦~~小心心鼓励一下下吧~~

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/185663.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 详解九章算法的作者是谁_arrayset

    详解九章算法的作者是谁_arraysetArrayDeque方法很多,而他们按过程划分分为三种,初始化,扩容,CRUD操作。下面依次来说初始化过程中依赖一个核心的函数calculateSize,它的源码如下privatestaticintcalculateSize(intnumElements){intinitialCapacity=MIN_INITIAL_CAPACITY;//Findthebestpoweroftwotoholdelements.

    2026年1月28日
    4
  • tomcat能正常启动,但是不能访问http://localhost:8080

    tomcat能正常启动,但是不能访问http://localhost:8080

    2021年5月24日
    201
  • python mysql 清空表数据

    python mysql 清空表数据mydb=mysql.connector.connect(user=user,password=pwd,host=‘127.0.0.1’,database=‘stock’)mycursor=mydb.cursor()mycursor=mydb.cursor()sql=‘truncatetablehistory’##清空#mycursor.execute…

    2022年6月12日
    100
  • k8s支持的存储_外部存储数据库

    k8s支持的存储_外部存储数据库k8sPV和PVC概述PVPVC生命周期配置存储ConfigMapSecretPV和PVC概述前面我们已经学习了使用NFS提供存储,此时就要求用户会搭建NFS系统,并且会在yaml配置nfs。由于kubernetes支持的存储系统有很多,要求客户全部掌握,显然不现实。为了能够屏蔽底层存储实现的细节,方便用户使用,kubernetes引入了PV和PVC两种资源对象。PV(Persistent Volume)是持久化卷的意思,是对底层的共享存储的一种抽象。一般情况下PV由kubernetes管理员进行创

    2022年8月9日
    6
  • vue浏览器缓存问题_vue兼容浏览器能兼容到几

    vue浏览器缓存问题_vue兼容浏览器能兼容到几一.客户端缓存:localStorage/sessionStoragelocalStorage-持久化的本地存储,除非主动删除数据,否则数据永远不会过期.sessionStorage-本地存储一个会话(session)中的数据,当页面关闭,数据将清除.存储大小约为5M.二.localStorage(sessionStorage)基本用法1.设置setItem(key,value)

    2022年8月30日
    5
  • HBase Shell命令大全「建议收藏」

    HBase Shell命令大全「建议收藏」HBase关键名称:RowKey列族columnfamily单元Cell时间戳timestampHBaseShell是官方提供的一组命令,用于操作HBase。如果配置了HBase的环境变量了,就可以知己在命令行中输入hbaseshell命令进入命令行。hbaseshellhelp命令可以通过help’命名名称’来查看命令行的具体使用查询服务器状态st…

    2022年7月16日
    16

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号