Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
insect — Herramienta de descubrimiento de rutas web y fuerza bruta de directorios de alto rendimiento. Descubre archivos, directorios y endpoints ocultos utilizando listas de palabras personalizables, filtros y escaneo recursivo para pruebas de penetración. | Kitploit
Herramientas/GitHubGitHub/nu11secur1ty/insect
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebFuzzingPruebas de Penetración
GitHubnu11secur1ty/insect

insect

Herramienta de descubrimiento de rutas web y fuerza bruta de directorios de alto rendimiento. Descubre archivos, directorios y endpoints ocultos utilizando listas de palabras personalizables, filtros y escaneo recursivo para pruebas de penetración.

Ver Repositorio
151hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

insect - Descubrimiento de rutas web

Versión actual: v1.4 (20222.09.03)

Una herramienta avanzada de línea de comandos diseñada para realizar fuerza bruta en directorios y archivos de servidores web, también conocida como escáner de rutas web.

Idea por @maurosoria y @shelld3v

Developement-2022 está siendo desarrollado activamente por @nu11secur1ty

Tabla de contenidos

  • Instalación
  • Listas de palabras
  • Opciones
  • Configuración
  • Cómo usar
    • Uso simple
    • Pausar el progreso
    • Recursión
    • Hilos
    • Prefijos / Sufijos
    • Lista negra
    • Filtros
    • Petición sin procesar
    • Formatos de listas de palabras
    • Excluir extensiones
    • Escanear subdirectorios
    • Proxies
    • Informes
    • Más comandos de ejemplo
  • Soporte Docker
    • Instalar Docker Linux
    • Construir imagen insect
    • Usando insect
  • Referencias
  • Consejos
  • Contribución
  • Licencia

Herramientas:

  • Attack-Modules-2022

Instalación y uso

Requisito: python 3.10.5 o superior

Elige una de estas opciones de instalación:

  • Instalar con git: git clone https://github.com/nu11secur1ty/insect.git --depth 1 (RECOMENDADO)
  • Instalar con archivo ZIP: Descargar aquí
  • Instalar con Docker: docker build -t "insect:latest" . (más información se puede encontrar aquí)

Instalación desde un gestor de paquetes:

  • Instalar con PyPi: pip3 install dirsearch
  • Instalar con Kali Linux: sudo apt-get install dirsearch (obsoleto)

Listas de palabras (IMPORTANTE)

Resumen:

  • Una lista de palabras es un archivo de texto, cada línea es una ruta.
  • Con respecto a las extensiones, a diferencia de otras herramientas, dirsearch e insect solo reemplazan la palabra clave %EXT% con las extensiones de la opción -e.
  • Para listas de palabras sin %EXT% (como SecLists), se requiere la opción -f | --force-extensions para añadir extensiones a cada palabra de la lista, así como la /.
  • Para aplicar tus extensiones a entradas de la lista de palabras que ya tienen extensiones, usa -O | --overwrite-extensions (Nota: algunas extensiones están excluidas de ser sobrescritas, como .log, .json, .xml, ... o extensiones de medios como .jpg, .png)
  • Para usar múltiples listas de palabras, puedes separar tus listas de palabras con comas. Ejemplo: wordlist1.txt,wordlist2.txt.

Ejemplos:

Extensiones normales:``` index.%EXT%

Pasar **asp** y **aspx** como extensiones generará el siguiente diccionario:```
index
index.asp
index.aspx
  • Forzar extensiones:``` admin
Al pasar **php** y **html** como extensiones con la bandera **-f**/**--force-extensions** se generará el siguiente diccionario:```
admin
admin.php
admin.html
admin/
  • Sobrescribir extensiones:``` login.html
Pasar **jsp** y **jspa** como extensiones con la bandera **-O**/**--overwrite-extensions** generará el siguiente diccionario:```
login.html
login.jsp
login.jspa

Opciones -------``` Usage: insect.py [-u|--url] target [-e|--extensions] extensions [options]

Options: --version show program's version number and exit -h, --help show this help message and exit

Mandatory: -u URL, --url=URL Target URL(s), support multiple flags -l PATH, --url-file=PATH URL list file --stdin Read URL(s) from STDIN --cidr=CIDR Target CIDR --raw=PATH Load raw HTTP request from file (use --scheme flag to set the scheme) -s SESSION_FILE, --session=SESSION_FILE Session file --config=PATH Full path to config file, see 'config.ini' for example (Default: config.ini)

Dictionary Settings: -w WORDLISTS, --wordlists=WORDLISTS Customize wordlists (separated by commas) -e EXTENSIONS, --extensions=EXTENSIONS Extension list separated by commas (e.g. php,asp) -f, --force-extensions Add extensions to the end of every wordlist entry. By default insect only replaces the %EXT% keyword with extensions -O, --overwrite-extensions Overwrite other extensions in the wordlist with your extensions (selected via -e) --exclude-extensions=EXTENSIONS Exclude extension list separated by commas (e.g. asp,jsp) --remove-extensions Remove extensions in all paths (e.g. admin.php -> admin) --prefixes=PREFIXES Add custom prefixes to all wordlist entries (separated by commas) --suffixes=SUFFIXES Add custom suffixes to all wordlist entries, ignore directories (separated by commas) -U, --uppercase Uppercase wordlist -L, --lowercase Lowercase wordlist -C, --capital Capital wordlist

Descargar herramienta