目录扫描工具dirsearch安装和使用

1、安装包下载地址:https://github.com/maurosoria/dirsearch

直接git clone就可以,或者网址里面下载压缩包再解压也行

 

 

2、进入到dirsearch目录,cmd进入到dirsearch.py目录

 

 进入目录最简单的方法是在这个目录下直接输入cmd进入,这样就不需要cd一级一级的进入了

 

 3、使用命令:python dirsearch.py -u URL -e extension(测试过程中切记未授权非法测试)

extention的用法可以直接查看1里面的链接,可以用*,也可以用php,jsp等

 

 

 比如python dirsearch.py -u https://www.baidu.com -e jsp,php   获取到的地址就可以访问进行渗透

 

 

 对于扫描出来的地址不为0k的都可以进行访问看看

posted on 2020-11-24 14:35  金龟子大战猕猴桃  阅读(24233)  评论(0编辑  收藏  举报