kali dirsearch原理
时间: 2023-06-03 17:07:47 浏览: 242
Kali Dirsearch是一款基于Python的web路径扫描工具,它通过发送HTTP请求和解析响应来寻找目标站点上的隐藏目录和文件,从而潜在地探测到站点的安全漏洞。其原理是通过使用字典攻击的方法,对目标网站进行爆破搜索,从而发现站点中未被发现的目录或文件。
相关问题
kali dirsearch使用方法
Kali Dirsearch 是一款用于扫描 Web 服务器目录的工具,使用 Python 编写。使用方法如下:
- 打开终端,输入以下命令安装 Kali Dirsearch:
git clone https://github.com/maurosoria/dirsearch.git
- 进入 Kali Dirsearch 目录:
cd dirsearch
- 运行 Kali Dirsearch:
python3 dirsearch.py -u <目标 URL> -e <扩展名> -w <字典文件>
其中,-u 参数指定目标 URL,-e 参数指定扩展名,-w 参数指定字典文件。
例如,扫描 http://example.com 目录,使用字典文件 common.txt,扩展名为 php:
python3 dirsearch.py -u http://example.com -e php -w common.txt
- 等待扫描完成,扫描结果将会显示在终端中。
注意:使用 Kali Dirsearch 进行目录扫描需要获得目标网站的授权,否则可能会触犯法律。
kali dirsearch
在Kali中安装dirsearch可以使用以下命令:apt-get install dirsearch。安装完成后,你可以使用命令dirsearch -u http://159.75.16.25 -e来扫描目标网址。另外,你也可以通过克隆dirsearch的GitHub仓库并进入dirsearch目录,然后使用python3 dirsearch.py -u http://159.75.16.25 -e命令来进行扫描。dirsearch是一个用Python3开发的目录扫描工具,它的目的是扫描网站的敏感文件和目录以找到潜在的漏洞。你可以使用不同的参数来指定网址、网站语言、字典以及是否递归扫描目录等。
引用[.reference_title]
- 1 kali安装dirsearch工具以及使用[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2
allinsert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - 2 3 kali-dirsearch[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2
allinsert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
相关推荐















