HTTP(S)網(wǎng)站目錄暴破測(cè)試工具–Dirs3arch v0.3.0
HTTP(S)dirs3arch是一個(gè)命令行形式的目錄暴破測(cè)試工具,可以通過暴力嘗試的方法發(fā)現(xiàn)網(wǎng)站隱藏的目錄和文件。它通過python3編寫,包含多個(gè)第三方庫。
操作系統(tǒng)支持
Windows XP/7/8 GNU/Linux MacOSX
特性
多線程 保持活躍連接 支持多種擴(kuò)展 (-e|--extensions asp,php) 報(bào)告(plain text, JSON) Detect not found web pages when 404 not found errors are masked (.htaccess, web.config, etc). 遞歸暴破 HTTP(S)代理支持 批量操作支持 (-L)
使用方法
檢測(cè)www.example.com/admin/php文件 :
python3 dirs3arch.py -u http://www.example.com/admin/ -e php
檢測(cè)HTTPS網(wǎng)站www.example.com asp和aspx文件:
python3 dirs3arch.py -u https://www.example.com/ -e asp,aspx
使用自定義目錄(通過DirBuster)檢測(cè)www.example.com:
python3 dirs3arch.py -u http://www.example.com/ -e php -w db/dirbuster/directory-list-2.3-small.txt
使用HTTP代理檢測(cè)(localhost port 8080):
python3 dirs3arch.py -u http://www.example.com/admin/ -e php --http-proxy localhost:8080
使用自定義User-Agent和HTTP頭檢測(cè)(Referer):
python3 dirs3arch.py -u http://www.example.com/admin/ -e php --user-agent "My User-Agent" --header "Referer: www.google.com"
遞歸檢測(cè)
python3 dirs3arch.py -u http://www.example.com/admin/ -e php -r
遞歸檢測(cè)并排除服務(wù)器返回200的請(qǐng)求:
python3 dirs3arch.py -u http://www.example.com/ -e php -r --exclude-subdir "server-status" --exclude-status 200
在/admin/目錄中檢測(cè)包含includes, classes的文件
python3 dirs3arch.py -u http://www.example.com/admin/ -e php --scan-subdir "includes, classes"
不跟隨跳轉(zhuǎn)檢測(cè):
python3 dirs3arch.py -u http://www.example.com/ -e php --no-follow-redirects
使用主機(jī)頭檢測(cè):
python3 dirs3arch.py -u http://backend/ --ip 192.168.1.1
檢測(cè)www.example.com的wordpress插件:
python3 dirs3arch.py -u http://www.example.com/wordpress/wp-content/plugins/ -e php -w db/wordpress/plugins.txt
第三方代碼
colorama oset urllib3 sqlmap