Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dirmap — Un outil avancé de scan de répertoires et de fichiers web, plus puissant que DirBuster, Dirsearch, cansina et Yu Jian. | Kitploit
Outils/GitHubGitHub/h4ckforjob/dirmap
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubh4ckforjob/dirmap

dirmap

Un outil avancé de scan de répertoires et de fichiers web, plus puissant que DirBuster, Dirsearch, cansina et Yu Jian.

Voir le dépôt
3.4k5558il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dirmap

English

Un outil avancé de scan de répertoires web, dont les fonctionnalités surpasseront DirBuster, Dirsearch, cansina, et Yujian.

dirmap

Analyse des besoins

Après de nombreuses recherches, un bon outil de scan de répertoires web doit au moins posséder les fonctionnalités suivantes :

  • Moteur de concurrence
  • Capacité à utiliser des dictionnaires
  • Attaque par force brute pure
  • Capacité à crawler les pages pour générer dynamiquement des dictionnaires
  • Scan par fuzz
  • Requêtes personnalisées
  • Traitement personnalisé des réponses...

Voyons maintenant les caractéristiques de Dirmap.

Fonctionnalités

  1. Prise en charge de n cibles * n charge utile en concurrence
  2. Prise en charge du scan récursif
  3. Prise en charge des codes d'état personnalisés pour le scan récursif
  4. Prise en charge du scan avec un ou plusieurs dictionnaires
  5. Prise en charge de la force brute avec un jeu de caractères personnalisé
  6. Prise en charge du scan dynamique via dictionnaire généré par le crawler
  7. Prise en charge de l'étiquetage personnalisé pour le fuzz de l'URL cible
  8. User-Agent personnalisé pour les requêtes
  9. Délai aléatoire personnalisé entre les requêtes
  10. Délai d'expiration personnalisé pour les requêtes
  11. Proxy personnalisé pour les requêtes
  12. Expression régulière personnalisée pour détecter les pages 404 fausses
  13. Code d'état de réponse personnalisé à traiter
  14. Ignorer les pages d'une taille donnée
  15. Affichage personnalisé du type de contenu
  16. Affichage personnalisé de la taille des pages
  17. Déduplication des résultats par nom de domaine

Utilisation

Préparation de l'environnement

git clone https://github.com/H4ckForJob/dirmap.git && cd dirmap && python3 -m pip install -r requirement.txt

Utilisation rapide

Saisie de la cible

Cible unique, par défaut http

python3 dirmap.py -i https://target.com -lcf
python3 dirmap.py -i 192.168.1.1 -lcf

Sous-réseau (format CIDR)

python3 dirmap.py -i 192.168.1.0/24 -lcf

Plage réseau

python3 dirmap.py -i 192.168.1.1-192.168.1.100 -lcf

Lecture depuis un fichier

python3 dirmap.py -iF targets.txt -lcf

targets.txt prend en charge les formats ci-dessus.

Sauvegarde des résultats

  1. Les résultats seront automatiquement sauvegardés dans le dossier output à la racine du projet.
  2. Un fichier txt est généré pour chaque cible, nommé selon le format nom_de_domaine_cible.txt.
  3. Les résultats sont automatiquement dédoublonnés, pas de redondance.

Utilisation avancée

Personnalisez la configuration de Dirmap et explorez les fonctionnalités avancées.

Pour l'instant, la configuration détaillée se fait via un fichier de configuration, les paramètres de ligne de commande ne sont pas supportés pour une configuration détaillée !

Modifiez dirmap.conf à la racine du projet pour la configuration.

Explication détaillée de dirmap.conf

# Configuration du scan récursif
[RecursiveScan]
# Activer/désactiver le scan récursif : 0=désactivé, 1=activé
conf.recursive_scan = 0
# Codes d'état déclenchant le scan récursif. Par défaut [301,403]
conf.recursive_status_code = [301,403]
# Longueur maximale de l'URL au-delà de laquelle le scan est arrêté
conf.recursive_scan_max_url_length = 60
# Extensions à exclure du scan récursif
conf.recursive_blacklist_exts = ["html",'htm','shtml','png','jpg','webp','bmp','js','css','pdf','ini','mp3','mp4']
# Répertoires à exclure du scan. Par défaut vide. Exemple : ['/test1','/test2']
#conf.exclude_subdirs = ['/test1','/test2']
conf.exclude_subdirs = ""

# Configuration du mode de scan (4 modes, un seul choix à la fois)
[ScanModeHandler]
# Mode dictionnaire : 0=désactivé, 1=dictionnaire unique, 2=multi-dictionnaires
conf.dict_mode = 1
# Chemin du dictionnaire unique
conf.dict_mode_load_single_dict = "dict_mode_dict.txt"
# Chemin des dictionnaires multiples, par défaut dictmult
conf.dict_mode_load_mult_dict = "dictmult"
# Mode force brute : 0=désactivé, 1=activé
conf.blast_mode = 0
# Longueur minimale du dictionnaire généré. Par défaut 3
conf.blast_mode_min = 3
# Longueur maximale du dictionnaire généré. Par défaut 3
conf.blast_mode_max = 3
# Jeu de caractères par défaut : a-z. Non utilisé pour l'instant.
conf.blast_mode_az = "abcdefghijklmnopqrstuvwxyz"
# Jeu de caractères par défaut : 0-9. Non utilisé pour l'instant.
conf.blast_mode_num = "0123456789"
# Jeu de caractères personnalisé. Par défaut "abc". Construit le dictionnaire avec abc.
conf.blast_mode_custom_charset = "abc"
# Jeu de caractères de reprise. Par défaut vide.
conf.blast_mode_resume_charset = ""
# Mode crawler : 0=désactivé, 1=activé
conf.crawl_mode = 0
# Dictionnaire des suffixes pour le fuzz dynamique
conf.crawl_mode_dynamic_fuzz_suffix = "crawl_mode_suffix.txt"
# Analyse du fichier robots.txt. Non implémenté.
conf.crawl_mode_parse_robots = 0
# Expression XPath pour analyser le HTML
conf.crawl_mode_parse_html = "//*/@href | //*/@src | //form/@action"
# Activer la génération dynamique du dictionnaire via le crawler. Par défaut 1 (activé). Autres : 0=désactivé, 1=activé
conf.crawl_mode_dynamic_fuzz = 1
# Mode Fuzz : 0=désactivé, 1=dictionnaire unique, 2=multi-dictionnaires
conf.fuzz_mode = 0
# Chemin du dictionnaire unique pour le fuzz.
conf.fuzz_mode_load_single_dict = "fuzz_mode_dir.txt"
# Chemin des dictionnaires multiples pour le fuzz. Par défaut : fuzzmult
conf.fuzz_mode_load_mult_dict = "fuzzmult"
# Étiquette pour le fuzz. Par défaut {dir}. Utilise {dir} comme point d'insertion du dictionnaire, remplace http://target.com/{dir}.php par chaque ligne du dictionnaire. Autre exemple : {ext}
#conf.fuzz_mode_label = "{ext}"
conf.fuzz_mode_label = "{dir}"

# Configuration du traitement des charges utiles. Non implémenté.
[PayloadHandler]

# Configuration des requêtes
[RequestHandler]
# En-têtes personnalisés. Par défaut vide. Exemple : test1=test1,test2=test2
#conf.request_headers = "test1=test1,test2=test2"
conf.request_headers = ""
# User-Agent personnalisé. Par défaut Chrome.
conf.request_header_ua = "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3497.100 Safari/537.36"
# Cookie personnalisé. Par défaut vide. Exemple : cookie1=cookie1; cookie2=cookie2;
#conf.request_header_cookie = "cookie1=cookie1; cookie2=cookie2"
conf.request_header_cookie = ""
# Authentification 401 personnalisée. Non implémenté (l'en-tête personnalisé peut suffire).
conf.request_header_401_auth = ""
# Méthode de requête personnalisée. Par défaut get. Autres : get, head
#conf.request_method = "head"
conf.request_method = "get"
# Délai d'expiration par requête. Par défaut 3 secondes.
conf.request_timeout = 3
# Délai aléatoire (0-x) secondes avant chaque requête. Doit être un entier. Par défaut 0 (pas de délai).
conf.request_delay = 0
# Nombre de threads par cible. Par défaut 30.
conf.request_limit = 30
# Nombre maximal de tentatives. Non implémenté.
conf.request_max_retries = 1
# Connexion persistante. Utiliser session(). Non implémenté.
conf.request_persistent_connect = 0
# Redirection 302. Par défaut False (pas de redirection). Autres : True, False
conf.redirection_302 = False
# Extension ajoutée après la charge utile. Par défaut vide. Exemples : txt, php, asp, jsp
#conf.file_extension = "txt"
conf.file_extension = ""
Télécharger l’outil