dirSearch扫描工具
dirSearch扫描工具
扫描结果在reports文件夹,在db目录下还有一个user-agents文件,可以自定义请求头
Python3 dirsearch.py -u url -e 语言类型
python dirsearch.py -u http://xxx/ -e php
—random-user,使用随机请求头,降低被防守方发现的概率
python dirsearch.py -u http://xxx/ -e php --random-user
-r参数代表递归查询,-R(1,2,3)代表深度的等级
python dirsearch.py -u http://xxx/ -e php -r -R 2
-w指定字典
python dirsearch.py -u http://xxx/ -e php -w test.txt
-x可以排除我们不想看到的状态码,方便查看哪些目录是可以成功访问的
python dirsearch.py -u http://xxx/ -e php -x 403,301,302,401