小米范工具系列之二:小米范 web目录扫描器
最新版本1.1,下载地址:http://pan.baidu.com/s/1c1NDSVe 文件名scandir,请使用java1.8运行
小米范web目录扫描器主要功能是探测web可能存在的目录及文件,界面如下,左侧为发现的url,中间为浏览器,右侧为记事本窗口和服务器banner信息。
使用步骤如下:
1、点击新建扫描,出现如下界面。
2、输入要扫描的url信息:
格式包括以下几种(已支持https)
http://www.xxx.com:8080
https://www.xxxx.com
www.xxxx.com:8888
3、在左侧选择要用的字典,字典可以自己添加,放在dict目录下即可。
4、选择过滤条件,默认使用状态码过滤,过滤方式支持以下几种:
根据响应的状态码过滤,如果此项为空会设置为404,403,302,400,401
根据响应的关键字过滤,这里不建议输入中文,由于编码的原因可能出现识别不到的情况,如果选择跟随重定向,则可以检测状态码为3xx,跳转后的页面的关键字。
根据Content-Length进行过滤,通常用于自定义错误页面,比如404页面,但页面大小固定的情况。
5、设置其他参数,入是否设置Referer头,User-Agent头(默认为httpclient),线程数(默认为30)。
6、点击开始。
说明:此工具为了性能不再ui界面输出进度信息,如果想看进度可使用控制台运行(会影响性能): java -jar scandir.jar
最新版本下载地址:http://www.cnblogs.com/SEC-fsq/p/5736675.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 单线程的Redis速度为什么快?
· SQL Server 2025 AI相关能力初探
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 展开说说关于C#中ORM框架的用法!