Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dirstalk — Moderne Alternative zu dirbuster/dirb | Kitploit
Tools/GitHubGitHub/stefanoj3/dirstalk
AufklärungWeb-SchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstests
GitHubstefanoj3/dirstalk

dirstalk

Moderne Alternative zu dirbuster/dirb

Repository anzeigen
39851vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dirstalk

codecov Scrutinizer Code Quality Docker Pulls GitHub

Dirstalk ist eine multithreaded Anwendung, die entwickelt wurde, um Pfade auf Webservern zu brute-forcen.

Das Tool bietet ähnliche Funktionalitäten wie die von dirbuster und dirb angebotenen.

Hier sehen Sie es in Aktion: asciicast

Inhaltsverzeichnis

  • How to use it
    • Scan
    • Useful resources
    • Dictionary generator
  • Download
  • Development
  • License

↑ How to use it

Die Anwendung dokumentiert sich selbst; ein Aufruf von dirstalk -h gibt alle verfügbaren Befehle mit einer kurzen Beschreibung aus. Die Hilfe für jeden Befehl erhalten Sie mit distalk <befehl> -h.

Z.B. dirstalk result.diff -h

Scan

Um einen Scan durchzuführen, müssen Sie mindestens ein Wörterbuch und eine URL angeben:

root@kitploit:~
dirstalk scan http://someaddress.url/ --dictionary mydictionary.txt

Wie bereits erwähnt, können Sie alle für den Scan-Befehl verfügbaren Flags sehen, indem Sie den Befehl mit dem Flag -h aufrufen:

root@kitploit:~
dirstalk scan -h
Beispiel, wie Sie einen Scan anpassen können:
root@kitploit:~
dirstalk scan http://someaddress.url/ \
--dictionary mydictionary.txt \
--http-methods GET,POST \
--http-timeout 10000 \
--scan-depth 10 \
--threads 10 \
--socks5 127.0.0.1:9150 \
--cookie name=value \
--use-cookie-jar \
--user-agent my_user_agent \
--header "Authorization: Bearer 123"
Derzeit verfügbare Flags:
root@kitploit:~
      --cookie stringArray             Cookie, das jeder Anfrage hinzugefügt wird; z.B. name=value (kann mehrfach angegeben werden)
  -d, --dictionary string              Wörterbuch für den Scan (Pfad zu einer lokalen Datei oder entfernten URL)
      --header stringArray             Header, der jeder Anfrage hinzugefügt wird; z.B. name=value (kann mehrfach angegeben werden)
  -h, --help                           Hilfe für scan
      --http-cache-requests            Anfragen zwischenspeichern, um die gleiche Anfrage innerhalb desselben Scans mehrfach zu vermeiden (z.B. wenn der Server mehrmals die gleiche Weiterleitung sendet, folgt dirstalk ihr nur einmal) (Standard: true)
      --http-methods strings           Kommagetrennte Liste der zu verwendenden HTTP-Methoden; z.B.: GET,POST,PUT (Standard: [GET])
      --http-statuses-to-ignore ints   Kommagetrennte Liste der HTTP-Statuscodes, die bei der Anzeige und Verarbeitung der Ergebnisse ignoriert werden sollen; z.B.: 404,301 (Standard: [404])
      --http-timeout int               Zeitüberschreitung in Millisekunden (Standard: 5000)
      --out string                     Pfad, unter dem die Ergebnisausgabe gespeichert werden soll
      --scan-depth int                 Scan-Tiefe (Standard: 3)
      --socks5 string                  Zu verwendender SOCKS5-Host
  -t, --threads int                    Anzahl der Threads für gleichzeitige Anfragen (Standard: 3)
      --use-cookie-jar                 Aktiviert die Verwendung eines Cookie-Jars: Es behält alle vom Server gesendeten Cookies und sendet sie bei folgenden Anfragen mit
      --user-agent string              User-Agent für HTTP-Anfragen
Nützliche Ressourcen
  • Hier finden Sie Wörterbücher, die mit Dirstalk verwendet werden können
  • tordock ist ein containerisierter Tor-SOCKS5-Proxy, den Sie einfach mit Dirstalk verwenden können (einfach docker run -d -p 127.0.0.1:9150:9150 stefanoj3/tordock:latest und dann beim Starten eines Scans das folgende Flag angeben: --socks5 127.0.0.1:9150)

Dictionary generator

Dirstalk kann auch eigene Wörterbücher erstellen, nützlich zum Beispiel, wenn Sie überprüfen möchten, ob eine bestimmte Dateigruppe auf einem bestimmten Webserver verfügbar ist.

Beispiel:
root@kitploit:~
dirstalk dictionary.generate /path/to/local/files --out mydictionary.txt

Das Ergebnis wird auf der Standardausgabe ausgegeben, wenn kein out-Flag angegeben ist.

↑ Download

Sie können ein Release von hier herunterladen oder ein Docker-Image verwenden. (z.B. docker run stefanoj3/dirstalk dirstalk <cmd>)

Wenn Sie eine Arch-basierte Linux-Distribution verwenden, können Sie es über AUR beziehen: https://aur.archlinux.org/packages/dirstalk/

Beispiel:

root@kitploit:~
yay -S aur/dirstalk

↑ Development

Für die lokale Entwicklung benötigen Sie lediglich make und golang sowie eine korrekt konfigurierte GOPATH.

Dann können Sie das Projekt einfach klonen, in das Verzeichnis wechseln und:

root@kitploit:~
make dep                                     # Abhängigkeiten holen
make tests                                   # Tests ausführen
make check                                   # Auf Code-Stil-Probleme prüfen
make fix                                     # Code-Stil automatisch mit goimports korrigieren
make build                                   # Ausführbare Datei für Ihr Host-Betriebssystem erstellen (nicht unter Windows getestet)
root@kitploit:~
make help

gibt eine Beschreibung aller im Makefile verfügbaren Befehle aus.

Möchten Sie eine Funktionalität hinzufügen? einen Fehler beheben? Forken Sie das Repository und erstellen Sie einen Pull Request.

↑ Zukunftspläne

  • Unterstützung für rotierende SOCKS5-Proxys hinzufügen
  • Webseiten nach Links durchsuchen, um sie zu brute-forcen
  • Einen Webserver bereitstellen, der zum Starten von Scans und zur Überprüfung ihres Status verwendet werden kann
  • Metriken einführen, die einen Eindruck davon vermitteln, wie viel des Wörterbuchs auf dem entfernten Server gefunden wurde
Tool herunterladen