Cómo encontrar directorios web ocultos con Dirsearch

La herramienta Dirsearch es una herramienta basada en el lenguaje Python, que es solo de línea de comandos. Dirsearch se ilumina cuando se trata de escaneo recursivo, por lo que para cada directorio que identifique, volverá y rastreará el directorio en busca de algunos directorios adicionales. La herramienta Dirsearch es una herramienta avanzada de línea de comandos diseñada para directorios y archivos de fuerza bruta en servidores web o escáneres de rutas web. Como Dirsearch es una herramienta avanzada, permite a los piratas informáticos realizar un descubrimiento complejo de directorios web, con una lista de palabras personalizada, un rendimiento impresionante, velocidad, alta precisión, corrección avanzada y técnicas modernas de fuerza bruta con resultados relevantes.

Características de la herramienta Dirsearch:

  1. Dirsearch realiza fuerza bruta recursiva
  2. Dirsearch realiza la enumeración de destino desde un rango de IP
  3. Dirsearch realiza fuerza bruta de subdirectorios
  4. Dirsearch es fácil y simple de usar
  5. Dirsearch es multiproceso
  6. Dirsearch tiene soporte para todos los métodos HTTP
  7. Dirsearch tiene modo silencioso
  8. Dirsearch tiene modo de depuración

Nota: asegúrese de tener Python instalado en su sistema, ya que esta es una herramienta basada en Python.

Instalación de la herramienta Dirsearch en Kali Linux:

Paso 1: Encienda su terminal Kali Linux y muévase a Escritorio usando el siguiente comando.

cd Desktop

Paso 2:   ahora está en el escritorio, cree un nuevo directorio llamado Dirsearch usando el siguiente comando. En este directorio completaremos la instalación de la herramienta Dirsearch.

mkdir Dirsearch
cd Dirsearch

Paso 3: Ahora tienes que instalar la herramienta. Tienes que clonar la herramienta desde Github.

git clone https://github.com/maurosoria/dirsearch.git

Paso 4: La herramienta se ha descargado con éxito en el directorio dirsearch. Ahora enumere el contenido de la herramienta usando el siguiente comando.

ls

Paso 5: puede observar que se creó un nuevo directorio de la herramienta de búsqueda de directorios que se generó mientras instalábamos la herramienta. Ahora muévase a ese directorio usando el siguiente comando:

cd dirsearch

Paso 6: descargue los paquetes necesarios para ejecutar la herramienta, use el siguiente comando.

pip3 install -r requirements.txt

Paso 7: Ahora que hemos terminado con nuestra instalación, use el siguiente comando para ver el índice de ayuda (da una mejor comprensión de la herramienta) de la herramienta.

python3 dirsearch.py --help

Trabajando con la herramienta Dirsearch:

Ejemplo 1: uso simple 

python3 dirsearch.py -u https://example.com

Extensiones (php, html, js):

python3 dirsearch.py -e php,html,js -u https://example.com

Usando la lista de palabras:

python3 dirsearch.py ​​-e php,html,js -u https://example.com -w /usr/share/wordlists/dirb/common.txt

Ejemplo 2: escaneo recursivo

Exploración recursiva simple:

python3 dirsearch.py ​​-e php,html,js -u https://geeksforgeeks.org -r

Profundidad máxima de recursión:

python3 dirsearch.py ​​-e php,html,js -u https://geeksforgeeks.org -r -R 3

Ejemplo 3: Hilos

Uso de hilos:

python3 dirsearch.py ​​-e php,htm,js,bak,zip,tgz,txt -u https://geeksforgeeks.org -t 30

Ejemplo 4: Prefijos / Sufijos

Prefijos:

python3 dirsearch.py ​​-e php -u https://geeksforgeeks.org –prefijos .,admin,_,~

Sufijos:

python3 dirsearch.py ​​-e php -u https://geeksforgeeks.org –sufijos ~,/

Ejemplo 5: Excluir extensiones

Excluyendo Extensiones:

python3 dirsearch.py ​​-e asp,aspx,htm,js -u https://geeksforgeeks.org -X php,jsp,jspx

Ejemplo 6: Filtros

python3 dirsearch.py ​​-e php,html,js -u https://geeksforgeeks.org -i 200,204,400,403 -x 500,502,429

Ejemplo 7: escanear subdirectorios

python3 dirsearch.py ​​-e php,html,js -u https://geeksforgeeks.org –subdirectorios admin/,carpeta/,/

Ejemplo 8:  uso del servidor proxy.

python3 dirsearch.py ​​-e php,html,js -u https://geeksforgeeks.org –proxy 127.0.0.1:8080

Ejemplo 9: Guardar resultados

python3 dirsearch.py ​​-e php -u https://geeksforgeeks.org -o informe.txt

Publicación traducida automáticamente

Artículo escrito por gauravgandal y traducido por Barcelona Geeks. The original can be accessed here. Licence: CCBY-SA

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *