Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
insect — Outil haute performance de découverte de chemins web et de force brute de répertoires. Découvre les fichiers, répertoires et points de terminaison cachés à l'aide de listes de mots personnalisables, de filtres et d'analyse récursive pour les tests d'intrusion. | Kitploit
Outils/GitHubGitHub/nu11secur1ty/insect
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebFuzzingTests d'Intrusion
GitHubnu11secur1ty/insect

insect

Outil haute performance de découverte de chemins web et de force brute de répertoires. Découvre les fichiers, répertoires et points de terminaison cachés à l'aide de listes de mots personnalisables, de filtres et d'analyse récursive pour les tests d'intrusion.

Voir le dépôt
151il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

insect - Découverte de chemins web

Version actuelle: v1.4 (20222.09.03)

Un outil avancé en ligne de commande conçu pour bruteforcer les répertoires et fichiers des serveurs web, également appelé scanner de chemins web.

Idée par @maurosoria et @shelld3v

Développement-2022 est activement développé par @nu11secur1ty

Table des matières

  • Installation
  • Listes de mots
  • Options
  • Configuration
  • Comment utiliser
    • Utilisation simple
    • Mise en pause de la progression
    • Récursivité
    • Threads
    • Préfixes / Suffixes
    • Liste noire
    • Filtres
    • Requête brute
    • Formats de listes de mots
    • Exclure des extensions
    • Scanner les sous-répertoires
    • Proxies
    • Rapports
    • Plus d'exemples de commandes
  • Support Docker
    • Installer Docker Linux
    • Construire l'image insect
    • Utiliser insect
  • Références
  • Conseils
  • Contribution
  • Licence

Outils:

  • Attack-Modules-2022

Installation et utilisation

Prérequis: python 3.10.5 ou supérieur

Choisissez l'une de ces options d'installation:

  • Installer avec git: git clone https://github.com/nu11secur1ty/insect.git --depth 1 (RECOMMANDÉ)
  • Installer avec le fichier ZIP: Télécharger ici
  • Installer avec Docker: docker build -t "insect:latest" . (plus d'informations disponibles ici)

Installation depuis un gestionnaire de paquets:

  • Installer avec PyPi: pip3 install dirsearch
  • Installer avec Kali Linux: sudo apt-get install dirsearch (obsolète)

Listes de mots (IMPORTANT)

Résumé:

  • Une liste de mots est un fichier texte, chaque ligne est un chemin.
  • Concernant les extensions, contrairement à d'autres outils, dirsearch et insect ne remplacent la clé %EXT% que par les extensions de l'option -e.
  • Pour les listes de mots sans %EXT% (comme SecLists), l'option -f | --force-extensions est requise pour ajouter les extensions à chaque mot de la liste, ainsi que le /.
  • Pour appliquer vos extensions aux entrées de la liste de mots qui ont déjà des extensions, utilisez -O | --overwrite-extensions (Remarque: certaines extensions sont exclues de la réécriture, comme .log, .json, .xml, ... ou les extensions média comme .jpg, .png)
  • Pour utiliser plusieurs listes de mots, vous pouvez séparer vos listes par des virgules. Exemple: wordlist1.txt,wordlist2.txt.

Exemples:

  • Extensions normales:``` index.%EXT%
Passer **asp** et **aspx** comme extensions générera le dictionnaire suivant :```
index
index.asp
index.aspx
  • Forcer les extensions:``` admin
En passant **php** et **html** comme extensions avec l'option **-f**/**--force-extensions**, le dictionnaire suivant sera généré :```
admin
admin.php
admin.html
admin/
  • Écraser les extensions:``` login.html
Passer **jsp** et **jspa** comme extensions avec l'option **-O**/**--overwrite-extensions** générera le dictionnaire suivant :```
login.html
login.jsp
login.jspa

Options -------``` Usage: insect.py [-u|--url] target [-e|--extensions] extensions [options]

Options: --version show program's version number and exit -h, --help show this help message and exit

Mandatory: -u URL, --url=URL Target URL(s), support multiple flags -l PATH, --url-file=PATH URL list file --stdin Read URL(s) from STDIN --cidr=CIDR Target CIDR --raw=PATH Load raw HTTP request from file (use --scheme flag to set the scheme) -s SESSION_FILE, --session=SESSION_FILE Session file --config=PATH Full path to config file, see 'config.ini' for example (Default: config.ini)

Dictionary Settings: -w WORDLISTS, --wordlists=WORDLISTS Customize wordlists (separated by commas) -e EXTENSIONS, --extensions=EXTENSIONS Extension list separated by commas (e.g. php,asp) -f, --force-extensions Add extensions to the end of every wordlist entry. By default insect only replaces the %EXT% keyword with extensions -O, --overwrite-extensions Overwrite other extensions in the wordlist with your extensions (selected via -e) --exclude-extensions=EXTENSIONS Exclude extension list separated by commas (e.g. asp,jsp) --remove-extensions Remove extensions in all paths (e.g. admin.php -> admin) --prefixes=PREFIXES Add custom prefixes to all wordlist entries (separated by commas) --suffixes=SUFFIXES Add custom suffixes to all wordlist entries, ignore directories (separated by commas) -U, --uppercase Uppercase wordlist -L, --lowercase Lowercase wordlist -C, --capital Capital wordlist

Télécharger l’outil