
نص بايثون متعدد الخيوط مصمم لتخمين أسماء المجلدات والملفات على خوادم الويب بقوة.
BirDuster هي نسخة مقلدة مبنية على بايثون من الأداة الأصلية DirBuster.
BirDuster هو تطبيق بايثون متعدد الخيوط مصمم لتخمين (brute force) أسماء الدلائل والملفات على خوادم الويب/التطبيقات. غالبًا ما يحدث الآن أن ما يبدو كخادم ويب في حالة تثبيت افتراضي ليس كذلك في الواقع، بل يحتوي على صفحات وتطبيقات مخفية داخله.
استخدم PIP:
pip3 install --user BirDuster
استنساخ المصدر:
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDuster يحتوي على العلامات والخيارات التالية (والتي يمكنك رؤيتها باستخدام العلامة -h):
-h/--help: عرض المساعدة والخروج.-v,-vv,-vvv/--verbosity: مستوى التفصيل.-p/--port: المنفذ المستخدم أثناء التخمين. الافتراضي 80/443.-P/--pfile: إذا كنت تريد اختبار عدة منافذ، فاكتبها في ملف مع أسطر جديدة.-t/--threads: عدد الخيوط المتزامنة. الافتراضي 15.-o/--output: إخراج CSV للاستجابات. الافتراضي هو domain_output.csv.usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain المجال أو المضيف المستهدف للتخمين
-l/--dlist: ملف قائمة الدلائل. الافتراضي هو dir_list.txt.-w/--writereponse: كتابة استجابات HTTP/S إلى ملفات. الافتراضي هو False.-i/--ignorecertificate: تجاهل أخطاء شهادة SSL. الافتراضي هو False.-u/--useragent: وكيل المستخدم المستخدم. الافتراضي هو وكيل مستخدم عشوائي.--ssl: استخدام SSL أم لا. العلامة -i ستفعل SSL تلقائيًا.--timeout: تغيير مهلة المقبس الافتراضية. الافتراضي 3 ثوانٍ.