小米范工具系列之二:小米范 web目录扫描器

最新版本1.1,下载地址:http://pan.baidu.com/s/1c1NDSVe  文件名scandir,请使用java1.8运行

小米范web目录扫描器主要功能是探测web可能存在的目录及文件,界面如下,左侧为发现的url,中间为浏览器,右侧为记事本窗口和服务器banner信息。

使用步骤如下:

1、点击新建扫描,出现如下界面。

2、输入要扫描的url信息:

格式包括以下几种(已支持https)

http://www.xxx.com:8080

https://www.xxxx.com

www.xxxx.com:8888

3、在左侧选择要用的字典,字典可以自己添加,放在dict目录下即可。

4、选择过滤条件,默认使用状态码过滤,过滤方式支持以下几种:

根据响应的状态码过滤,如果此项为空会设置为404,403,302,400,401

根据响应的关键字过滤,这里不建议输入中文,由于编码的原因可能出现识别不到的情况,如果选择跟随重定向,则可以检测状态码为3xx,跳转后的页面的关键字。

根据Content-Length进行过滤,通常用于自定义错误页面,比如404页面,但页面大小固定的情况。

5、设置其他参数,入是否设置Referer头,User-Agent头(默认为httpclient),线程数(默认为30)。

6、点击开始。

说明:此工具为了性能不再ui界面输出进度信息,如果想看进度可使用控制台运行(会影响性能):  java -jar scandir.jar

最新版本下载地址:http://www.cnblogs.com/SEC-fsq/p/5736675.html

posted @ 2016-05-15 23:09  范世强  阅读(3648)  评论(0编辑  收藏  举报