小米范工具系列之二:小米范 web目录扫描器

最新版本1.1,下载地址:http://pan.baidu.com/s/1c1NDSVe  文件名scandir,请使用java1.8运行

小米范web目录扫描器主要功能是探测web可能存在的目录及文件,界面如下,左侧为发现的url,中间为浏览器,右侧为记事本窗口和服务器banner信息。

使用步骤如下:

1、点击新建扫描,出现如下界面。

2、输入要扫描的url信息:

格式包括以下几种(已支持https)

http://www.xxx.com:8080

https://www.xxxx.com

www.xxxx.com:8888

3、在左侧选择要用的字典,字典可以自己添加,放在dict目录下即可。

4、选择过滤条件,默认使用状态码过滤,过滤方式支持以下几种:

根据响应的状态码过滤,如果此项为空会设置为404,403,302,400,401

根据响应的关键字过滤,这里不建议输入中文,由于编码的原因可能出现识别不到的情况,如果选择跟随重定向,则可以检测状态码为3xx,跳转后的页面的关键字。

根据Content-Length进行过滤,通常用于自定义错误页面,比如404页面,但页面大小固定的情况。

5、设置其他参数,入是否设置Referer头,User-Agent头(默认为httpclient),线程数(默认为30)。

6、点击开始。

说明:此工具为了性能不再ui界面输出进度信息,如果想看进度可使用控制台运行(会影响性能):  java -jar scandir.jar

最新版本下载地址:http://www.cnblogs.com/SEC-fsq/p/5736675.html

posted @   范世强  阅读(3673)  评论(0编辑  收藏  举报
编辑推荐:
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 单线程的Redis速度为什么快?
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 展开说说关于C#中ORM框架的用法!
点击右上角即可分享
微信分享提示