提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档
文章目录
- 介绍
- 例如
- 安装
- 使用
- 场景
- 01 XXX
介绍
dirsearch,是一个目录扫描工具,在目录扫描领域是一个强大的竞争对手,具有多线程、代理支持、请求延迟、用户代理随机化和支持多个扩展等功能。
dirsearch,是一种高级命令行工具,主要对于暴力破解网络服务器中的目录和文件,又名网络路径扫描器。
例如
公司服务上线以后,需要探测服务是否有敏感文件信息泄露,需要对服务进行一个整体的探测。
例如公司服务上线以后,swagger文件仍然暴露在公网、服务配置不当,.git文件泄露等等等场景,均可以使用dirsearch
安装
安装的前提是已经安装完python,并且配置完成环境变量。
下载地址:git clone https://github.com/maurosoria/dirsearch.git
pip3 install -r requirements.txt
https://blog.csdn.net/weixin_45190065/article/details/127614794
使用
python dirsearch.py -u URL -e *
python dirsearch.py -e php -u URL