美文网首页
Dirsearch(网站后台目录扫描)

Dirsearch(网站后台目录扫描)

作者: Hf1dw | 来源:发表于2019-10-27 20:06 被阅读0次

0x01 原理及功能

基于python的命令行工具,旨在暴力扫描页面结构,包括网页中的目录和文件。

0x02 使用方式

-u:指定url
-e:指定要查找的文件的后缀(php,asp,html等),多个后缀用逗号隔开,也可以直接用*扫描所有文件

python3 dirsearch.py -u http://www.baidu.com -e *

0x03 安装

python3环境
git clone https://github.com/maurosoria/dirsearch.git

相关文章

  • Dirsearch(网站后台目录扫描)

    0x01 原理及功能 基于python的命令行工具,旨在暴力扫描页面结构,包括网页中的目录和文件。 0x02 使用...

  • dirsearch-网站目录结构扫描器

    dirsearch是一个基于python的命令行工具,旨在暴力扫描页面结构,包括网页中的目录和文件。 安装与使用:...

  • DirBuster(网站后台目录扫描)

    0x01功能 扫描Web目录,可以发现潜在的渗透目标。不同于网站爬虫,使用字典方式可以发现网站没有关联的网页。 0...

  • BUUCTF-[极客大挑战 2019]PHP

    1、备份文件2、绕过__wakeup()3、private 根据提示,使用dirsearch扫描网站,发现备份文件...

  • dirsearch命令详解

    dirsearch是一个基于python的命令行工具,旨在暴力扫描页面结构,包括网页中的目录和文件。 dirsea...

  • BUUCTF-[极客大挑战 2019]PHP 记录

    13.[极客大挑战 2019]PHP 打开直接提示备份,用dirsearch直接扫描。 扫描初www.zip,解压...

  • 记一次渗透测试

    信息收集 在一次测试中对某网站进行渗透。 选择扫描目录,没有后台。但是爆出phpninfo的信息。。竟然是serv...

  • dirsearch源码分析

    1.dirsearch简介 dirsearch 是一款基于python3 的暴力破解目录工具,工具可从github...

  • 使用colloide扫描网站后台

    概述 在渗透测试的时候我们通常要找一个网站的后台,但是有时候网站的后台并不是特别好找,比如我们学校的那个垃圾网站,...

  • 存在可访问的管理后台入口

    漏洞描述:应用存在未限制访问的后台,或者能直接登录管理后台。 测试方法: 1 可以利用web漏洞扫描器或目录扫描器...

网友评论

      本文标题:Dirsearch(网站后台目录扫描)

      本文链接:https://www.haomeiwen.com/subject/lusmvctx.html