dirsearch讲解_中国指南网

dirsearch讲解_中国指南网获取更多学习资料、想加入社群、深入学习,请扫我的二维码或加Memory20000427。在本文中,我们将学习如何使用Dirsearch。说起国内的御剑套装,相信各位都已经非常熟悉了。但御剑已经好多年不更新了,而且需要windows,有时候线程设置大了点,扫了半天中途还可能卡住不动了,也没有实时的数据保存,前功尽弃。总之各种不爽。现在好用的webscanner也层出不穷,我根据自己的需求和实际使用体验,最终选择了dirsearch这款工具。基本情况它是一个命令行工具,旨在暴力激活成功教程网站中的目录和

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

获取更多学习资料、想加入社群、深入学习,请扫我的二维码或加Memory20000427。

image

在本文中,我们将学习如何使用 Dirsearch。

说起国内的御剑套装,相信各位都已经非常熟悉了。但御剑已经好多年不更新了,而且需要windows,有时候线程设置大了点,扫了半天中途还可能卡住不动了,也没有实时的数据保存,前功尽弃。总之各种不爽。

现在好用的web scanner也层出不穷,我根据自己的需求和实际使用体验,最终选择了dirsearch这款工具。

基本情况

它是一个命令行工具,旨在暴力激活成功教程网站中的目录和文件。

这是一个基于 Python 的命令行网站目录扫描器,旨在暴力激活成功教程站点结构,包括目录和文件。

安装

要求:python 3.7 或更高版本

选择以下安装选项之一:

使用 git 安装: 
git clone https://github.com/maurosoria/dirsearch.git
使用 ZIP 文件安装: 
https://github.com/maurosoria/dirsearch/archive/master.zip
使用 Docker 安装: 
docker build -t "dirsearch:v0.4.1"( 更多信息 )
使用 Kali Linux 安装: 
sudo apt-get install dirsearch
使用 PyPi 安装: 
pip3 install dirsearch

安装此工具后,我们需要浏览其目录并搜索 dirsearch.py。
现在,我们只需要使用 [-h] 参数运行这个 python 编写的工具,通过这个我们可以看到它的所有参数及其功能。
图片.png

简单使用

python3 dirsearch.py -u https://target

python3 dirsearch.py -e php,html,js -u https://target

python3 dirsearch.py -e php,html,js -u https://target -w /path/to/wordlist
图片.png

以不同格式保存输出

以简单格式保存输出
./dirsearch.py -u http://testphp.vulnweb.com/ –simple-report=report
图片.png
图片.png
我们可以清楚地看到,我们的简单格式结果已成功创建。 现在,我们可以轻松地分析我们的结果。
图片.png

以 JSON 格式保存输出
./dirsearch.py -u http://testphp.vulnweb.com/ –json-report=report
图片.png
同样,如上所述,我们使用 nano 命令开始分析我们的结果。
图片.png

以 XML 格式保存输出
./dirsearch.py -u http://testphp.vulnweb.com/ –xml-report=report
图片.png
图片.png

以 Markdown 格式保存输出
./dirsearch.py -u http://testphp.vulnweb.com/ –markdown-report=report
图片.png
图片.png

以 CSV 格式保存输出
./dirsearch.py -u http://testphp.vulnweb.com/ –csv-report=report
图片.png
图片.png

以普通格式保存输出
./dirsearch.py -u http://testphp.vulnweb.com/ –plain-text-report=report
图片.png
图片.png

递归扫描

通过使用 -r | –recursive 参数,dirsearch 将递归地强制所有目录。
python3 dirsearch.py -e php,html,js -u https://target -r
图片.png
现在,在完成通常的扫描一段时间后,它将遍历每个子文件夹以进行递归扫描。 正如我们在此屏幕截图中清楚地看到的那样,它针对子文件夹并告诉我们我们的攻击未完成的工作。
图片.png
还有更多技巧欢迎各位表哥们继续发掘
image

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/188363.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • win7下php7.1运行getenv(‘REMOTE_ADDR’)fastcgi停止运行

    win7下php7.1运行getenv(‘REMOTE_ADDR’)fastcgi停止运行

    2021年10月27日
    43
  • SQL中字符串截取函数(SUBSTRING)

    SQL中字符串截取函数(SUBSTRING)1、left(name,4)截取左边的4个字符列:SELECTLEFT(201809,4)年结果:20182、right(name,2)截取右边的2个字符SELECTRIGHT(201809,2)月份结果:093、SUBSTRING(name,5,3)截取name这个字段从第五个字符开始只截取之后的3个字符SELECTSUBSTRING(‘成都融资事…

    2022年5月24日
    86
  • 宽字节注入原理分析[通俗易懂]

    宽字节注入原理分析[通俗易懂]什么是宽字节?如果一个字符的大小是一个字节的,称为窄字节;如果一个字符的大小是两个字节的,成为宽字节。像GB2312、GBK、GB18030、BIG5、Shift_JIS等这些编码都是常说的宽字节,也就是只有两字节英文默认占一个字节,中文占两个字节什么是宽字节注入?原理:宽字节注入是利用了mysql的一个特性,即mysql在使用GBK编码时,在url解码时会认为两个字符是一个汉字(前一个ASCII码要大于128,才表示到汉字的范围)通常情况下,一个utf-8编码的汉子占用3个字节,一个GBK编

    2022年10月15日
    3
  • 【智能制造】同济大学张曙教授:未来工厂;三论智能制造(经典长篇解读)

    【智能制造】同济大学张曙教授:未来工厂;三论智能制造(经典长篇解读)三论智能制造(经典长篇解读)周宏仁 知识自动化知识自动化中国这几年信息化的发展已经出现很多概念和热点,从云计算到物联网,智慧城市到大数据,到现在的人工智能这一波热浪。这些热浪一定要落地下来,为制造业服务。对于中国人工智能的发展而言,最重要的问题还是要解决中国的制造业发展问题。如果制造业的智能化上不去,中国国民经济的脊梁就不够坚实。论智能制造发展的三个阶段首先需要理解,什么是智能制造?按照百科定义,

    2022年7月25日
    6
  • win10安装anaconda3、pycharm和pytorch教程

    win10安装anaconda3、pycharm和pytorch教程前言博主研究生生涯准备用大一的旧电脑刚两年,于是乎在虚拟机centos环境中安装python环境和pycharm工作时特别卡。于是想尝试在windows下安装anaconda和PyCharm,这样软件运行或许能流畅些。本文基于2019年发行的anaconda3版本和PyCharm对安装过程中的问题进行记录。anaconda的安装官网下载anaconda我下载的版本为:双击安装注意…

    2022年8月26日
    5
  • 局域网 广域网 网际网络[通俗易懂]

    局域网 广域网 网际网络[通俗易懂]网络的分类

    2022年10月19日
    9

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号