
उच्च-प्रदर्शन वेब पथ खोज और निर्देशिका ब्रूट-फोर्सिंग टूल। अनुकूलन योग्य वर्डलिस्ट, फ़िल्टर और पेनेट्रेशन टेस्टिंग के लिए रिकर्सिव स्कैनिंग का उपयोग करके छिपी हुई फ़ाइलों, निर्देशिकाओं और एंडपॉइंट्स की खोज करता है।
वर्तमान रिलीज़: v1.4 (20222.09.03)
वेब सर्वर में निर्देशिकाओं और फ़ाइलों को ब्रूट फोर्स करने के लिए डिज़ाइन किया गया एक उन्नत कमांड-लाइन टूल, उर्फ वेब पथ स्कैनर
विचार @maurosoria और @shelld3v द्वारा
Developement-2022 को @nu11secur1ty द्वारा सक्रिय रूप से विकसित किया जा रहा है
आवश्यकता: python 3.10.5 या उच्चतर
इन स्थापना विकल्पों में से एक चुनें:
git clone https://github.com/nu11secur1ty/insect.git --depth 1 (अनुशंसित)docker build -t "insect:latest" . (अधिक जानकारी यहाँ पाई जा सकती है)pip3 install dirsearchsudo apt-get install dirsearch (अप्रचलित)सारांश:
%EXT% कीवर्ड को -e फ़्लैग के एक्सटेंशन से प्रतिस्थापित करते हैं।%EXT% वाली वर्डलिस्टों के लिए (जैसे SecLists), -f | --force-extensions स्विच की आवश्यकता होती है ताकि वर्डलिस्ट के प्रत्येक शब्द के साथ ही / में भी एक्सटेंशन जोड़े जा सकें।wordlist1.txt,wordlist2.txt।उदाहरण:
**asp** और **aspx** को एक्सटेंशन के रूप में पास करने पर निम्नलिखित शब्दकोश उत्पन्न होगा:```
index
index.asp
index.aspx
**php** और **html** को **-f**/**--force-extensions** फ़्लैग के साथ एक्सटेंशन के रूप में पास करने पर निम्नलिखित डिक्शनरी उत्पन्न होगी:```
admin
admin.php
admin.html
admin/
**jsp** और **jspa** को **-O**/**--overwrite-extensions** फ़्लैग के साथ एक्सटेंशन के रूप में पास करने से निम्नलिखित डिक्शनरी उत्पन्न होगी:```
login.html
login.jsp
login.jspa
विकल्प -------``` Usage: insect.py [-u|--url] target [-e|--extensions] extensions [options]
Options: --version show program's version number and exit -h, --help show this help message and exit
Mandatory:
-u URL, --url=URL Target URL(s), support multiple flags
-l PATH, --url-file=PATH
URL list file
--stdin Read URL(s) from STDIN
--cidr=CIDR Target CIDR
--raw=PATH Load raw HTTP request from file (use --scheme flag
to set the scheme)
-s SESSION_FILE, --session=SESSION_FILE
Session file
--config=PATH Full path to config file, see 'config.ini' for
example (Default: config.ini)
Dictionary Settings:
-w WORDLISTS, --wordlists=WORDLISTS
Customize wordlists (separated by commas)
-e EXTENSIONS, --extensions=EXTENSIONS
Extension list separated by commas (e.g. php,asp)
-f, --force-extensions
Add extensions to the end of every wordlist entry. By
default insect only replaces the %EXT% keyword with
extensions
-O, --overwrite-extensions
Overwrite other extensions in the wordlist with your
extensions (selected via -e)
--exclude-extensions=EXTENSIONS
Exclude extension list separated by commas (e.g.
asp,jsp)
--remove-extensions
Remove extensions in all paths (e.g. admin.php ->
admin)
--prefixes=PREFIXES
Add custom prefixes to all wordlist entries (separated
by commas)
--suffixes=SUFFIXES
Add custom suffixes to all wordlist entries, ignore
directories (separated by commas)
-U, --uppercase Uppercase wordlist
-L, --lowercase Lowercase wordlist
-C, --capital Capital wordlist