
वेब सर्वरों पर निर्देशिकाओं और फ़ाइलों के नामों को ब्रूट फोर्स करने के लिए डिज़ाइन किया गया एक मल्टी-थ्रेडेड पायथन स्क्रिप्ट।
BirDuster मूल DirBuster की Python आधारित नकल है।
BirDuster एक मल्टी-थ्रेडेड Python एप्लिकेशन है जिसे वेब/एप्लिकेशन सर्वर पर निर्देशिकाओं और फ़ाइल नामों को ब्रूट फोर्स करने के लिए डिज़ाइन किया गया है। अक्सर ऐसा होता है कि जो वेब सर्वर डिफ़ॉल्ट इंस्टॉलेशन की स्थिति में दिखता है, वह वास्तव में ऐसा नहीं होता है, और उसमें छिपे हुए पेज और एप्लिकेशन होते हैं।
PIP का उपयोग करें:
pip3 install --user BirDuster
स्रोत क्लोन करें:
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDuster में निम्नलिखित फ़्लैग और विकल्प हैं (जिन्हें आप -h फ़्लैग के साथ देख सकते हैं):
-h/--help: सहायता दिखाएं और बाहर निकलें।-v,-vv,-vvv/--verbosity: वर्बोसिटी स्तर।-p/--port: डायरबस्टिंग के दौरान उपयोग करने के लिए पोर्ट। डिफ़ॉल्ट 80/443।-P/--pfile: यदि आप कई पोर्ट परीक्षण करना चाहते हैं तो उन्हें नई पंक्तियों के साथ एक फ़ाइल में लिखें।-t/--threads: समवर्ती थ्रेड्स की संख्या। डिफ़ॉल्ट 15 है।-o/--output: प्रतिक्रियाओं का CSV आउटपुट। डिफ़ॉल्ट domain_output.csv है।usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain domain or host to buster
-l/--dlist: निर्देशिका सूची फ़ाइल। डिफ़ॉल्ट dir_list.txt है।-w/--writereponse: HTTP/S प्रतिक्रियाओं को फ़ाइलों में लिखेगा। डिफ़ॉल्ट False है।-i/--ignorecertificate: SSL प्रमाणपत्र त्रुटियों को अनदेखा करें। डिफ़ॉल्ट False है।-u/--useragent: उपयोग करने के लिए User-Agent। डिफ़ॉल्ट यादृच्छिक user-agent है।--ssl: SSL का उपयोग करें या नहीं। -i फ़्लैग स्वचालित रूप से SSL चालू करेगा।--timeout: डिफ़ॉल्ट सॉकेट टाइमआउट बदलें। डिफ़ॉल्ट 3 सेकंड है।