新聞中心
HTTP(S)dirs3arch是一個命令行形式的目錄暴破測試工具,可以通過暴力嘗試的方法發(fā)現(xiàn)網(wǎng)站隱藏的目錄和文件。它通過python3編寫,包含多個第三方庫。

目前成都創(chuàng)新互聯(lián)公司已為近千家的企業(yè)提供了網(wǎng)站建設、域名、虛擬空間、網(wǎng)站托管、服務器租用、企業(yè)網(wǎng)站設計、南充網(wǎng)站維護等服務,公司將堅持客戶導向、應用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
操作系統(tǒng)支持
Windows XP/7/8 GNU/Linux MacOSX
特性
多線程 保持活躍連接 支持多種擴展 (-e|--extensions asp,php) 報告(plain text, JSON) Detect not found web pages when 404 not found errors are masked (.htaccess, web.config, etc). 遞歸暴破 HTTP(S)代理支持 批量操作支持 (-L)
使用方法
檢測www.example.com/admin/php文件 :
python3 dirs3arch.py -u http://www.example.com/admin/ -e php
檢測HTTPS網(wǎng)站www.example.com asp和aspx文件:
python3 dirs3arch.py -u https://www.example.com/ -e asp,aspx
使用自定義目錄(通過DirBuster)檢測www.example.com:
python3 dirs3arch.py -u http://www.example.com/ -e php -w db/dirbuster/directory-list-2.3-small.txt
使用HTTP代理檢測(localhost port 8080):
python3 dirs3arch.py -u http://www.example.com/admin/ -e php --http-proxy localhost:8080
使用自定義User-Agent和HTTP頭檢測(Referer):
python3 dirs3arch.py -u http://www.example.com/admin/ -e php --user-agent "My User-Agent" --header "Referer: www.google.com"
遞歸檢測
python3 dirs3arch.py -u http://www.example.com/admin/ -e php -r
遞歸檢測并排除服務器返回200的請求:
python3 dirs3arch.py -u http://www.example.com/ -e php -r --exclude-subdir "server-status" --exclude-status 200
在/admin/目錄中檢測包含includes, classes的文件
python3 dirs3arch.py -u http://www.example.com/admin/ -e php --scan-subdir "includes, classes"
不跟隨跳轉(zhuǎn)檢測:
python3 dirs3arch.py -u http://www.example.com/ -e php --no-follow-redirects
使用主機頭檢測:
python3 dirs3arch.py -u http://backend/ --ip 192.168.1.1
檢測www.example.com的wordpress插件:
python3 dirs3arch.py -u http://www.example.com/wordpress/wp-content/plugins/ -e php -w db/wordpress/plugins.txt
第三方代碼
colorama oset urllib3 sqlmap
下載地址
本文名稱:HTTP(S)網(wǎng)站目錄暴破測試工具–Dirs3archv0.3.0
URL分享:http://www.5511xx.com/article/cdiiecc.html


咨詢
建站咨詢
