apt-get install dirsearch 使用 irsearch -u [协议://域名 | ip端口] 可以在这里面看到扫出来的结果 利用 发现了 通过githack将源码下来 知乎:AJEST安全实验室