
Strumento per il brute-forcing concorrente di directory e file web che esegue richieste HEAD verso un URL target utilizzando una wordlist, con supporto per estensioni personalizzate e filtraggio dei codici di stato.
Questo software è un'implementazione in Go dello strumento dirsearch originale scritto da Mauro Soria.
DirSearch è il primo strumento che scrivo in Go, principalmente per giocare e sperimentare con il modello di concorrenza di Go, i canali e quant'altro :)
DirSearch prende un URL di input (parametro -url) e una wordlist (parametro -wordlist), quindi esegue richieste HEAD concorrenti utilizzando le righe della wordlist come percorsi e file, eventually forzando brute force su cartelle e file su un server web.
Supporta un'estensione di file personalizzata (-ext, predefinita a php) e altri argomenti opzionali:
Usage of dirsearch:
-200only
If enabled, will only display responses with 200 status code.
-consumers int
Number of concurrent consumers. (default 8)
-ext string
File extension. (default "php")
-maxerrors int
Maximum number of errors to get before killing the program. (default 20)
-url string
Base URL to start enumeration from.
-wordlist string
Wordlist file to use for enumeration. (default "dict.txt")
go get github.com/evilsocket/dirsearch
cd dirsearch
make get_glide
make install_dependencies
make build
Questo progetto è copyleft di Simone Margaritelli e rilasciato sotto licenza GPL 3.