目录扫描工具dirsearch安装和使用
1、安装包下载地址:https://github.com/maurosoria/dirsearch
直接git clone就可以,或者网址里面下载压缩包再解压也行
2、进入到dirsearch目录,cmd进入到dirsearch.py目录
进入目录最简单的方法是在这个目录下直接输入cmd进入,这样就不需要cd一级一级的进入了
3、使用命令:python dirsearch.py -u URL -e extension(测试过程中切记未授权非法测试)
extention的用法可以直接查看1里面的链接,可以用*,也可以用php,jsp等
比如python dirsearch.py -u https://www.baidu.com -e jsp,php 获取到的地址就可以访问进行渗透
对于扫描出来的地址不为0k的都可以进行访问看看