Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
insect — Hochleistungsfähiges Tool zur Erkennung von Web-Pfaden und zum Brute-Forcing von Verzeichnissen. Entdeckt versteckte Dateien, Verzeichnisse und Endpunkte mithilfe anpassbarer Wortlisten, Filter und rekursiver Scans für Penetrationstests. | Kitploit
Tools/GitHubGitHub/nu11secur1ty/insect
AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitFuzzingPenetrationstests
GitHubnu11secur1ty/insect

insect

Hochleistungsfähiges Tool zur Erkennung von Web-Pfaden und zum Brute-Forcing von Verzeichnissen. Entdeckt versteckte Dateien, Verzeichnisse und Endpunkte mithilfe anpassbarer Wortlisten, Filter und rekursiver Scans für Penetrationstests.

Repository anzeigen
151vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

insect - Web-Pfad-Erkennung

Aktuelle Version: v1.4 (20222.09.03)

Ein fortschrittliches Befehlszeilentool, das entwickelt wurde, um Verzeichnisse und Dateien auf Webservern per Bruteforce zu ermitteln, auch bekannt als Web-Pfad-Scanner

Idee von @maurosoria und @shelld3v

Entwicklung-2022 wird aktiv von @nu11secur1ty weiterentwickelt

Inhaltsverzeichnis

  • Installation
  • Wortlisten
  • Optionen
  • Konfiguration
  • Anwendung
    • Einfache Anwendung
    • Fortschritt pausieren
    • Rekursion
    • Threads
    • Präfixe / Suffixe
    • Blacklist
    • Filter
    • Rohe Anfrage
    • Wortlisten-Formate
    • Erweiterungen ausschließen
    • Unterverzeichnisse scannen
    • Proxies
    • Berichte
    • Weitere Beispielbefehle
  • Docker-Unterstützung
    • Docker Linux installieren
    • Image insect erstellen
    • insect verwenden
  • Referenzen
  • Tipps
  • Mitwirken
  • Lizenz

Werkzeuge:

  • Attack-Modules-2022

Installation & Nutzung

Voraussetzung: Python 3.10.5 oder höher

Wählen Sie eine dieser Installationsoptionen:

  • Mit git installieren: git clone https://github.com/nu11secur1ty/insect.git --depth 1 (EMPFOHLEN)
  • Mit ZIP-Datei installieren: Hier herunterladen
  • Mit Docker installieren: docker build -t "insect:latest" . (weitere Informationen finden Sie hier)

Installation über einen Paketmanager:

  • Mit PyPi installieren: pip3 install dirsearch
  • Mit Kali Linux installieren: sudo apt-get install dirsearch (veraltet)

Wortlisten (WICHTIG)

Zusammenfassung:

  • Eine Wortliste ist eine Textdatei, jede Zeile ist ein Pfad.
  • Bezüglich Erweiterungen: Anders als andere Tools ersetzt dirsearch und insect nur das %EXT%-Schlüsselwort mit den Erweiterungen aus der -e-Flagge.
  • Für Wortlisten ohne %EXT% (wie SecLists) ist der Schalter -f | --force-extensions erforderlich, um Erweiterungen an jedes Wort in der Wortliste sowie an das / anzuhängen.
  • Um Ihre Erweiterungen auf Wortlisteneinträge anzuwenden, die bereits Erweiterungen haben, verwenden Sie -O | --overwrite-extensions (Hinweis: Einige Erweiterungen sind vom Überschreiben ausgeschlossen, z. B. .log, .json, .xml, ... oder Medien-Erweiterungen wie .jpg, .png).
  • Um mehrere Wortlisten zu verwenden, können Sie Ihre Wortlisten durch Kommas trennen. Beispiel: wortliste1.txt, wortliste2.txt.

Beispiele:

  • Normale Erweiterungen:``` index.%EXT%
Das Übergeben von **asp** und **aspx** als Erweiterungen erzeugt das folgende Wörterbuch:```
index
index.asp
index.aspx
  • Erzwungene Erweiterungen:``` admin
Die Übergabe von **php** und **html** als Erweiterungen mit dem Flag **-f**/**--force-extensions** erzeugt das folgende Wörterbuch:```
admin
admin.php
admin.html
admin/
  • Erweiterungen überschreiben:``` login.html
Wenn Sie **jsp** und **jspa** als Erweiterungen mit dem Flag **-O**/**--overwrite-extensions** übergeben, wird das folgende Wörterbuch generiert:```
login.html
login.jsp
login.jspa

Optionen -------``` Usage: insect.py [-u|--url] target [-e|--extensions] extensions [options]

Options: --version show program's version number and exit -h, --help show this help message and exit

Mandatory: -u URL, --url=URL Target URL(s), support multiple flags -l PATH, --url-file=PATH URL list file --stdin Read URL(s) from STDIN --cidr=CIDR Target CIDR --raw=PATH Load raw HTTP request from file (use --scheme flag to set the scheme) -s SESSION_FILE, --session=SESSION_FILE Session file --config=PATH Full path to config file, see 'config.ini' for example (Default: config.ini)

Dictionary Settings: -w WORDLISTS, --wordlists=WORDLISTS Customize wordlists (separated by commas) -e EXTENSIONS, --extensions=EXTENSIONS Extension list separated by commas (e.g. php,asp) -f, --force-extensions Add extensions to the end of every wordlist entry. By default insect only replaces the %EXT% keyword with extensions -O, --overwrite-extensions Overwrite other extensions in the wordlist with your extensions (selected via -e) --exclude-extensions=EXTENSIONS Exclude extension list separated by commas (e.g. asp,jsp) --remove-extensions Remove extensions in all paths (e.g. admin.php -> admin) --prefixes=PREFIXES Add custom prefixes to all wordlist entries (separated by commas) --suffixes=SUFFIXES Add custom suffixes to all wordlist entries, ignore directories (separated by commas) -U, --uppercase Uppercase wordlist -L, --lowercase Lowercase wordlist -C, --capital Capital wordlist

Tool herunterladen