La herramienta Dirsearch es una herramienta basada en el lenguaje Python, que es solo de línea de comandos. Dirsearch se ilumina cuando se trata de escaneo recursivo, por lo que para cada directorio que identifique, volverá y rastreará el directorio en busca de algunos directorios adicionales. La herramienta Dirsearch es una herramienta avanzada de línea de comandos diseñada para directorios y archivos de fuerza bruta en servidores web o escáneres de rutas web. Como Dirsearch es una herramienta avanzada, permite a los piratas informáticos realizar un descubrimiento complejo de directorios web, con una lista de palabras personalizada, un rendimiento impresionante, velocidad, alta precisión, corrección avanzada y técnicas modernas de fuerza bruta con resultados relevantes.
Características de la herramienta Dirsearch:
- Dirsearch realiza fuerza bruta recursiva
- Dirsearch realiza la enumeración de destino desde un rango de IP
- Dirsearch realiza fuerza bruta de subdirectorios
- Dirsearch es fácil y simple de usar
- Dirsearch es multiproceso
- Dirsearch tiene soporte para todos los métodos HTTP
- Dirsearch tiene modo silencioso
- Dirsearch tiene modo de depuración
Nota: asegúrese de tener Python instalado en su sistema, ya que esta es una herramienta basada en Python.
Instalación de la herramienta Dirsearch en Kali Linux:
Paso 1: Encienda su terminal Kali Linux y muévase a Escritorio usando el siguiente comando.
cd Desktop
Paso 2: ahora está en el escritorio, cree un nuevo directorio llamado Dirsearch usando el siguiente comando. En este directorio completaremos la instalación de la herramienta Dirsearch.
mkdir Dirsearch cd Dirsearch
Paso 3: Ahora tienes que instalar la herramienta. Tienes que clonar la herramienta desde Github.
git clone https://github.com/maurosoria/dirsearch.git
Paso 4: La herramienta se ha descargado con éxito en el directorio dirsearch. Ahora enumere el contenido de la herramienta usando el siguiente comando.
ls
Paso 5: puede observar que se creó un nuevo directorio de la herramienta de búsqueda de directorios que se generó mientras instalábamos la herramienta. Ahora muévase a ese directorio usando el siguiente comando:
cd dirsearch
Paso 6: descargue los paquetes necesarios para ejecutar la herramienta, use el siguiente comando.
pip3 install -r requirements.txt
Paso 7: Ahora que hemos terminado con nuestra instalación, use el siguiente comando para ver el índice de ayuda (da una mejor comprensión de la herramienta) de la herramienta.
python3 dirsearch.py --help
Trabajando con la herramienta Dirsearch:
Ejemplo 1: uso simple
python3 dirsearch.py -u https://example.com
Extensiones (php, html, js):
python3 dirsearch.py -e php,html,js -u https://example.com
Usando la lista de palabras:
python3 dirsearch.py -e php,html,js -u https://example.com -w /usr/share/wordlists/dirb/common.txt
Ejemplo 2: escaneo recursivo
Exploración recursiva simple:
python3 dirsearch.py -e php,html,js -u https://geeksforgeeks.org -r
Profundidad máxima de recursión:
python3 dirsearch.py -e php,html,js -u https://geeksforgeeks.org -r -R 3
Ejemplo 3: Hilos
Uso de hilos:
python3 dirsearch.py -e php,htm,js,bak,zip,tgz,txt -u https://geeksforgeeks.org -t 30
Ejemplo 4: Prefijos / Sufijos
Prefijos:
python3 dirsearch.py -e php -u https://geeksforgeeks.org –prefijos .,admin,_,~
Sufijos:
python3 dirsearch.py -e php -u https://geeksforgeeks.org –sufijos ~,/
Ejemplo 5: Excluir extensiones
Excluyendo Extensiones:
python3 dirsearch.py -e asp,aspx,htm,js -u https://geeksforgeeks.org -X php,jsp,jspx
Ejemplo 6: Filtros
python3 dirsearch.py -e php,html,js -u https://geeksforgeeks.org -i 200,204,400,403 -x 500,502,429
Ejemplo 7: escanear subdirectorios
python3 dirsearch.py -e php,html,js -u https://geeksforgeeks.org –subdirectorios admin/,carpeta/,/
Ejemplo 8: uso del servidor proxy.
python3 dirsearch.py -e php,html,js -u https://geeksforgeeks.org –proxy 127.0.0.1:8080
Ejemplo 9: Guardar resultados
python3 dirsearch.py -e php -u https://geeksforgeeks.org -o informe.txt
Publicación traducida automáticamente
Artículo escrito por gauravgandal y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA