
Schneller und einfach zu bedienender Verzeichnis-Brute-Forcer, geschrieben in Go.
Schneller, moderner Verzeichnis-, Datei-, Port- und FUZZ-Brute-Forcer, geschrieben in Go.
Entwickelt für schnelle Scans, wenn du ein modernes dirb-ähnliches Tool möchtest: ausführen, nützliche Ergebnisse erhalten, die offensichtlichen Flags anpassen und vermeiden, ein vollständiges Fuzzing-Framework für eine einfache Aufgabe mitzuschleppen.
go install github.com/MyCode83/godirb@latest
brew install MyCode83/godirb/godirb
Lade die neueste Version für deine Plattform von der
Releases-Seite herunter und füge sie deinem PATH hinzu.
Basis-Scan
godirb -u https://example.com
Rekursiv
godirb -u https://example.com -r
Rekursiv mit Tiefenbegrenzung
godirb -u https://example.com -r --depth 2
Benutzerdefinierte Wortliste
godirb -u https://example.com -w paths.txt
JSON-Ausgabe
godirb -u https://example.com --json -o results.json
godirb ist für den häufigen Anwendungsfall konzipiert: Du möchtest Verzeichnisse und Dateien schnell aufzählen, ohne ein großes Fuzzing-Framework zu konfigurieren.
http://host:FUZZ)DirSearch ist ein ausgereifter und funktionsreicher Web-Pfad-Scanner.
godirb konzentriert sich bewusst auf den häufigsten Arbeitsablauf: installieren, ausführen und mit minimalem Setup nützliche Ergebnisse erhalten.
| Funktion | godirb | DirSearch |
|---|---|---|
| Dateien und Ordner finden | ✅ | ✅ |
| Rekursiver Scan | ✅ | ✅ |
| Benutzerdefinierte Wortlisten | ✅ | ✅ |
| In Go geschrieben | ✅ | ❌ |
| Einzelne Binärdatei | ✅ | ❌ |
| Eingebettete Standard-Wortlisten | ✅ | ❌ |
| Funktioniert ohne Laufzeit-Wortlistendateien | ✅ | ❌ |
Port-Fuzzing (http://host:FUZZ) | ✅ | ❌ |
-r, --recursive)--depth, Standard: 2)-x, --ext)-w, --wordlist)-t, --threads)-i, --ignore)404,400,405,408Basis-Scan
godirb -u https://example.com
Rekursiv
godirb -u https://example.com -r
Rekursiv mit einer Verschachtelungsebene
godirb -u https://example.com -r --depth 1
Benutzerdefinierte Wortliste
godirb -u https://example.com -w paths.txt
Erweiterungen
godirb -u https://example.com -x php,txt,bak
FUZZ-Parameter
godirb -u "https://example.com/search?q=FUZZ" -w payloads
Port-Fuzzing
godirb -u https://example.com:FUZZ
JSON exportieren
godirb -u https://example.com --json -o results.json
CSV exportieren
godirb -u https://example.com --csv -o results.csv
DIR 200 1234 B https://example.com/admin
FILE 200 842 B https://example.com/login.php
DIR 403 795 B https://example.com/uploads
| Name | Zweck |
|---|---|
| small | common.txt von SecLists |
| medium | Standard raft-medium-directories |
| big | Größere Aufzählung DirBuster big |
| ports | Port-Fuzzing |
| payloads | Generische Payloads |
| xss | XSS-Payloads |
| lfi | LFI-Payloads |
Verwende godirb nur für autorisierte Sicherheitstests, Labore und CTFs.
Du bist dafür verantwortlich, vor dem Scannen eines Ziels die Erlaubnis einzuholen.
Lizenziert unter der MIT-Lizenz. Details findest du in LICENSE.