Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dirstalk — Alternative moderne à dirbuster/dirb | Kitploit
Outils/GitHubGitHub/stefanoj3/dirstalk
ReconnaissanceScanners de Vulnérabilités WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubstefanoj3/dirstalk

dirstalk

Alternative moderne à dirbuster/dirb

Voir le dépôt
39851il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dirstalk

codecov Scrutinizer Code Quality Docker Pulls GitHub

Dirstalk est une application multi-thread conçue pour effectuer du brute force sur les chemins de serveurs web.

L'outil propose des fonctionnalités similaires à celles offertes par dirbuster et dirb.

Vous pouvez le voir en action : asciicast

Contents

  • How to use it
    • Scan
    • Useful resources
    • Dictionary generator
  • Download
  • Development
  • License

↑ How to use it

L'application est auto-documentée ; le lancement de dirstalk -h renverra toutes les commandes disponibles avec une courte description, vous pouvez obtenir l'aide pour chaque commande en faisant distalk <command> -h.

EG dirstalk result.diff -h

Scan

Pour effectuer un scan, vous devez fournir au moins un dictionnaire et une URL :

root@kitploit:~
dirstalk scan http://someaddress.url/ --dictionary mydictionary.txt

Comme mentionné précédemment, pour voir tous les drapeaux disponibles pour la commande scan, vous pouvez simplement appeler la commande avec le drapeau -h :

root@kitploit:~
dirstalk scan -h
Exemple de personnalisation d'un scan :
root@kitploit:~
dirstalk scan http://someaddress.url/ \
--dictionary mydictionary.txt \
--http-methods GET,POST \
--http-timeout 10000 \
--scan-depth 10 \
--threads 10 \
--socks5 127.0.0.1:9150 \
--cookie name=value \
--use-cookie-jar \
--user-agent my_user_agent \
--header "Authorization: Bearer 123"
Drapeaux actuellement disponibles :
root@kitploit:~
      --cookie stringArray             cookie to add to each request; eg name=value (can be specified multiple times)
  -d, --dictionary string              dictionary to use for the scan (path to local file or remote url)
      --header stringArray             header to add to each request; eg name=value (can be specified multiple times)
  -h, --help                           help for scan
      --http-cache-requests            cache requests to avoid performing the same request multiple times within the same scan (EG if the server reply with the same redirect location multiple times, dirstalk will follow it only once) (default true)
      --http-methods strings           comma separated list of http methods to use; eg: GET,POST,PUT (default [GET])
      --http-statuses-to-ignore ints   comma separated list of http statuses to ignore when showing and processing results; eg: 404,301 (default [404])
      --http-timeout int               timeout in milliseconds (default 5000)
      --out string                     path where to store result output
      --scan-depth int                 scan depth (default 3)
      --socks5 string                  socks5 host to use
  -t, --threads int                    amount of threads for concurrent requests (default 3)
      --use-cookie-jar                 enables the use of a cookie jar: it will retain any cookie sent from the server and send them for the following requests
      --user-agent string              user agent to use for http requests
Useful resources
  • ici vous pouvez trouver des dictionnaires pouvant être utilisés avec dirstalk
  • tordock est un Tor SOCKS5 conteneurisé que vous pouvez utiliser facilement avec dirstalk (il suffit de docker run -d -p 127.0.0.1:9150:9150 stefanoj3/tordock:latest puis lors du lancement d'un scan, précisez le drapeau suivant : --socks5 127.0.0.1:9150)

Dictionary generator

Dirstalk peut également produire ses propres dictionnaires, utiles par exemple si vous souhaitez vérifier si un ensemble spécifique de fichiers est disponible sur un serveur web donné.

Exemple :
root@kitploit:~
dirstalk dictionary.generate /path/to/local/files --out mydictionary.txt

Le résultat sera affiché sur stdout si aucun drapeau out n'est spécifié.

↑ Download

Vous pouvez télécharger une version depuis ici ou utiliser une image Docker (par exemple docker run stefanoj3/dirstalk dirstalk <cmd>).

Si vous utilisez une distribution Linux basée sur Arch, vous pouvez l'obtenir via AUR : https://aur.archlinux.org/packages/dirstalk/

Exemple :

root@kitploit:~
yay -S aur/dirstalk

↑ Development

Tout ce dont vous avez besoin pour le développement local est d'avoir make et golang disponibles et le GOPATH correctement configuré.

Ensuite, vous pouvez cloner le projet, entrer dans le dossier et :

root@kitploit:~
make dep                                     # to fetch dependencies
make tests                                   # to run the test suite
make check                                   # to check for any code style issue
make fix                                     # to automatically fix the code style using goimports
make build                                   # to build an executable for your host OS (not tested under windows) 
root@kitploit:~
make help

affichera une description de chaque commande disponible dans le Makefile.

Vous voulez ajouter une fonctionnalité ? Corriger un bug ? Forkez et créez une PR.

↑ Plans for the future

  • Ajouter la prise en charge de proxies SOCKS5 rotatifs
  • Analyser les pages d'un site web à la recherche de liens à bruteforcer
  • Exposer un serveur web pouvant être utilisé pour lancer des scans et vérifier leur statut
  • Introduire des métriques qui peuvent donner une idée de la quantité de dictionnaire trouvée sur le serveur distant
Télécharger l’outil