首页 > 其他分享 >web目录探测:Dirsearch

web目录探测:Dirsearch

时间:2024-01-13 12:22:05浏览次数:29  
标签:web 81 Dirsearch index python 探测 dirsearch 1.116 php

简介

dirsearch是一个基于python的命令行工具,用于暴力扫描页面结构,包括网页中的目录和文件。
https://github.com/maurosoria/dirsearch

用python编写的Dirsearch是一个命令行网站目录扫描程序。它具有许多功能:

  • 多线程,使其比任何其他站点扫描仪工具都快
  • 执行递归暴力破解
  • 具有HTTP代理支持
  • Dirsearch有效地检测到无效网页
  • 具有用户代理随机化和批处理功能
  • 支持请求延迟

报错原因及解决方式

windows

将下载解压缩后,进入文件目录打开命令执行窗口:

报错:
image

报错原因:在dirsearch.py脚本中导入了名为pkg_resources的模块,但是Python环境中没有找到这个模块。
pkg_resources实际上是属于setuptools库中的一部分。


解决方式:安装setuptools库,以确保pkg_resources模块可用

点击查看代码
pip install setuptools

image

使用命令

查看帮助菜单:
python dirsearch.ph -h

这里随便扫一个在线靶场:http://1.116.45.67:81/index.php

使用-u 指定需要扫描URL

使用-e 指定需要扫描的文件名 例如:-e php 如果不知道即所有 -e *

点击查看代码
python -dirsearch.py http://1.116.45.67:81/index.php -e php

排除不需要的状态码

不需要显示响应状态码为403响应

点击查看代码
python dirsearch.py -u  http://1.116.45.67:81/index.php  -e php  -x  403

排除多个响应状态码:-x 403,302,301

指定扫描目录

-w 指定自定义的字典文件路径

点击查看代码
python dirsearch.py -u  http://1.116.45.67:81/index.php  -e php  -w 文件路径

标签:web,81,Dirsearch,index,python,探测,dirsearch,1.116,php
From: https://www.cnblogs.com/imawuya/p/17962180

相关文章

  • Webpack的使用
    Webpack是现在最流行的Web构建框架,本文章的讲解的基本技能内容图如下:1、webpack基本使用webapck是什么webpack是一种前端资源构建的工具,一个静态模块打包器(modulebundler)。在webpack看来,前端的所有资源文件(js/json/css/img/less/...)都会作为模块处理(chunk)。它根据模块......
  • “嵌套分区法,是一种良策;将海洋分成块,每块都探测。”
    (记录一下跟newbing聊天的内容…感觉实在难绷,搬运到博客上)2024.01.13,癸卯年乙丑月丙子日。笔者:扮演一位精通优化方法的专家。你有广泛的知识储备,精通MDP、动态规划(DP)、强化学习(RL)、Aliasmethod、序优化(OO,ordinaloptimization)、排队论(queuingtheory)、OCBA(optimal......
  • Android Webview判断网页加载完毕
    原文:AndroidWebview判断网页加载完毕-Stars-One的杂货小窝书接上文,在AndroidWebView获取html源码-Stars-One的杂货小窝此文讲到没有一个可以判断网页加载完毕的方法最近发现确实是有个解决方案,就是设置webViewClient里的onPageFinished方法判断当前webview进度,如下......
  • Microsoft 365 新功能速递:脱机时使用 OneDrive Web 应用
    51CTO博客链接:https://blog.51cto.com/u_13637423微软将于2024年2月中旬开始逐步推出,预计将于2024年4月中旬完成,在运行OneDrive同步应用程序的Windows和macOS设备上,我们将启用一项名为“脱机模式”的新功能,即使您处于脱机状态,也可以继续在浏览器、OneDrivePWA(Progressivewebapp)......
  • Web3的应用发展及其影响
    Web3,又被称为去中心化Web,是互联网发展的一个阶段,其核心特点是数据的去中心化和用户自主权。近年来,随着区块链技术的不断成熟,Web3的应用也得到了广泛的关注和发展。在这篇文章中,我们将深入探讨Web3目前成熟的应用及其对未来社会的影响。一、去中心化金融(DeFi)去中心化金融(DeFi)是Web......
  • 配置jenkins利用gitlab webhook提交自动触发打包
    1、jenkins安装gitlab插件2、gitlab对应的项目生成访问令牌3、jenkins配置api_token此处的api_token就是刚才gitlab生成的访问令牌4、jenkins项目上配置webhook点击“高级”展开拉到最底下生成项目token5、gitlab配置webhook进入gitlab项目的设置--webhook输入je......
  • 基于web技术下的汽车站车辆运管系统开发与设计
    随着信息技术在管理上越来越深入而广泛的应用,管理信息系统的实施在技术上已逐步成熟。本文介绍了汽车站车辆运管系统的开发全过程。通过分析汽车站车辆运管系统管理的不足,创建了一个计算机管理汽车站车辆运管系统的方案。文章介绍了汽车站车辆运管系统的系统分析部分,包括可行性分析......
  • Gradio:快速构建你的webApp
    1.什么是Gradio如果你了解web开发,一定会知道开发一款webApp需要涉及很多技术栈:前端:HTML+CSS+JS(可能会涉及不同的CSS框架和JS框架如jqueryVUEreact等)后端语言:如python/javaweb容器:如flask/tomcat如果你只会python,又不想重头学习上述技术,你要怎么办?据我所知,有两种解决方案:s......
  • 香港Web3:Web3的新热土
    随着区块链技术的快速发展,Web3的概念逐渐在全球范围内受到关注。作为亚洲的金融中心,香港在Web3领域也展现出了极大的热情和潜力。本文将探讨香港在Web3领域的发展现状、机遇与挑战。一、香港Web3的发展现状香港在Web3领域的发展势头强劲。政府对区块链和加密货币的态度逐渐开放,越来......
  • EAS_WEB更新解决方案后,无法登录web页面,显示connect.refused
    本地bos更新测试环境的解决方案后,启动bos,登录web提示连接异常失败;看日志,在图中打断点发现了异常:6999是测试服务i的端口,我本地应该是56898端口,对配服务器的实例server1和以前备份的server1.发现了不同:  在同步服务器解决方案后,配置文件被更改了,改回去重启服务即可......