// TAG
#dirsearch
2 篇
红队渗透dirsearch 命令行选项详解:基于官方教程
dirsearch 是一款高效的 Web 路径扫描工具,支持多种目标输入方式(URL、文件、CIDR、Nmap 报告等),提供灵活的字典配置选项(扩展名处理、大小写转换、前后缀添加)。该工具支持递归扫描、状态码过滤、响应内容排除等高级功能,并可通过会话保存实现断点续扫。安装方式包括 Git 克隆和 PyPI 安装,同时提供各平台的独立二进制版本。核心参数包括线程控制、异步模式、递归深度设置以及智能过滤机制,适用于各类 Web 目录爆破场景。
阅读 →
红队渗透目录扫描工具 dirsearch 详细使用教程(含选项与配置详解)
dirsearch 的主要功能是通过字典暴力破解,扫描目标 Web 服务器的目录和文件。渗透测试:发现隐藏的管理后台、配置文件或其他敏感资源。安全审计:检查 Web 服务器是否存在不当暴露的目录或文件。漏洞挖掘:结合其他工具(如 Burp Suite),定位潜在漏洞点。扫描/admin/子目录。使用自定义字典和代理服务器。场景:目标使用特定技术栈(如 ASP.NET)。配置设置 ASP.NET 相关扩展名,使用专用字典。场景:需要 JSON 格式报告便于自动化处理。配置:[output]
阅读 →