dirsearch

dirsearch 是一个python开发的目录扫描工具。

和御剑之类的工具类似,用于扫描网站的敏感文件和目录从而找到突破口

安装:

1
apt-get install dirsearch

dirsearch的使用

选项说明:

1
2
3
4
5
6
7
8
9
10
-u	指定url
-e 语言 指定网站语言,一般用-e*即所有语言
-i 保留响应状态码(不同状态码用逗号分隔,可指定范围,如-i 200,300-400)
-x 排除响应状态码(不同状态码用逗号分隔,可指定范围,如-x 400,400-500)
-w 指定字典(不指定即默认字典)
-r 递归目录(即可扫描新扫描出的目录下的目录)二级目录
-random-agents 使用随机User-Agent

--------------------
dirsearch -u URL -e php,java,python -i 200,201-300