
Ein multithreaded Python-Skript zum Brute-Force von Verzeichnis- und Dateinamen auf Webservern.
BirDuster ist ein Python-basierter Nachbau des ursprünglichen DirBuster.
BirDuster ist eine Multi-Thread-Python-Anwendung, die entwickelt wurde, um Verzeichnisse und Dateinamen auf Web-/Anwendungsservern zu bruteforcen. Oft ist es der Fall, dass ein Webserver, der wie eine Standardinstallation aussieht, tatsächlich keine ist und versteckte Seiten und Anwendungen enthält.
Verwende PIP:
pip3 install --user BirDuster
Quellcode klonen:
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDuster hat die folgenden Flags und Optionen (die du mit dem -h-Flag sehen kannst):
-h/--help: Hilfe anzeigen und beenden.-v,-vv,-vvv/--verbosity: Ausführlichkeitsgrad.-p/--port: Zu verwendender Port beim Dirbusten. Standard 80/443.-P/--pfile: Wenn du mehrere Ports testen möchtest, schreibe sie einfach zeilenweise in eine Datei.-t/--threads: Anzahl gleichzeitiger Threads. Standard ist 15.-o/--output: CSV-Ausgabe der Antworten. Standard ist domain_output.csv.usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain domain or host to buster
-l/--dlist: Datei mit der Verzeichnisliste. Standard ist dir_list.txt.-w/--writereponse: Schreibt HTTP/S-Antworten in Dateien. Standard ist False.-i/--ignorecertificate: SSL-Zertifikatsfehler ignorieren. Standard ist False.-u/--useragent: Zu verwendender User-Agent. Standard ist zufälliger User-Agent.--ssl: SSL verwenden oder nicht. Das -i-Flag schaltet SSL automatisch ein.--timeout: Standard-Socket-Timeout ändern. Standard ist 3 Sekunden.