
Outil de brute-force concurrent de répertoires et fichiers web qui effectue des requêtes HEAD vers une URL cible en utilisant une liste de mots, avec prise en charge d'extensions personnalisées et de filtrage par code de statut.
Ce logiciel est une implémentation en Go de l'outil dirsearch original écrit par Mauro Soria.
DirSearch est le tout premier outil que j'écris en Go, principalement pour jouer et expérimenter avec le modèle de concurrence de Go, les canaux, etc. :)
DirSearch prend une URL d'entrée (paramètre -url) et une wordlist (paramètre -wordlist), puis effectue des requêtes HEAD concurrentes en utilisant les lignes de la wordlist comme chemins et fichiers, pour finalement bruteforcer les dossiers et fichiers sur un serveur web.
Il prend en charge une extension de fichier personnalisée ( -ext, par défaut php ) et d'autres arguments optionnels :
Usage of dirsearch:
-200only
If enabled, will only display responses with 200 status code.
-consumers int
Number of concurrent consumers. (default 8)
-ext string
File extension. (default "php")
-maxerrors int
Maximum number of errors to get before killing the program. (default 20)
-url string
Base URL to start enumeration from.
-wordlist string
Wordlist file to use for enumeration. (default "dict.txt")
go get github.com/evilsocket/dirsearch
cd dirsearch
make get_glide
make install_dependencies
make build
Ce projet est sous copyleft de Simone Margaritelli et publié sous la licence GPL 3.