
Gleichzeitiges Web-Verzeichnis- und Datei-Brute-Force-Tool, das HEAD-Requests gegen eine Ziel-URL unter Verwendung einer Wortliste durchführt, mit Unterstützung für benutzerdefinierte Erweiterungen und Statuscode-Filterung.
Diese Software ist eine Go-Implementierung des ursprünglichen dirsearch-Werkzeugs, geschrieben von Mauro Soria.
DirSearch ist das allererste Werkzeug, das ich in Go geschrieben habe, hauptsächlich um mit Gos Nebenläufigkeitsmodell, Kanälen und so weiter zu spielen und zu experimentieren :)
DirSearch nimmt eine Eingabe-URL ( -url-Parameter ) und eine Wortliste ( -wordlist-Parameter ) entgegen, führt dann gleichzeitige HEAD-Anfragen aus, indem die Zeilen der Wortliste als Pfade und Dateien verwendet werden, um letztendlich Ordner und Dateien auf einem Webserver zu brute-forcen.
Es unterstützt eine benutzerdefinierte Dateierweiterung ( -ext, Standardwert php ) und andere optionale Argumente:
Usage of dirsearch:
-200only
If enabled, will only display responses with 200 status code.
-consumers int
Number of concurrent consumers. (default 8)
-ext string
File extension. (default "php")
-maxerrors int
Maximum number of errors to get before killing the program. (default 20)
-url string
Base URL to start enumeration from.
-wordlist string
Wordlist file to use for enumeration. (default "dict.txt")
go get github.com/evilsocket/dirsearch
cd dirsearch
make get_glide
make install_dependencies
make build
Dieses Projekt ist Copyleft von Simone Margaritelli und wird unter der GPL 3-Lizenz veröffentlicht.