
Uno strumento avanzato di scansione di directory e file web che sarà più potente di DirBuster, Dirsearch, cansina e Yu Jian.
Uno strumento avanzato per la scansione di directory web, con funzionalità superiori a DirBuster, Dirsearch, cansina, Yujian

Dopo un'ampia ricerca, si è concluso che un buon strumento per la scansione di directory web deve avere almeno le seguenti caratteristiche:
Vediamo ora le caratteristiche di Dirmap
git clone https://github.com/H4ckForJob/dirmap.git && cd dirmap && python3 -m pip install -r requirement.txt
Singolo target, predefinito http
python3 dirmap.py -i https://target.com -lcf
python3 dirmap.py -i 192.168.1.1 -lcf
Sottorete (formato CIDR)
python3 dirmap.py -i 192.168.1.0/24 -lcf
Intervallo di rete
python3 dirmap.py -i 192.168.1.1-192.168.1.100 -lcf
python3 dirmap.py -iF targets.txt -lcf
targets.txt supporta i formati sopra indicati
output nella directory radice del progettodominio_target.txtPersonalizza la configurazione di dirmap e inizia a esplorare le funzionalità avanzate.
Per ora la configurazione dettagliata viene effettuata caricando un file di configurazione: non è supportata la configurazione dettagliata tramite parametri da riga di comando!
Modifica il file dirmap.conf nella directory radice del progetto per configurare.
Dettaglio della configurazione di dirmap.conf
#Configurazione della scansione ricorsiva
[RecursiveScan]
#Attiva/disattiva scansione ricorsiva: disattiva:0; attiva:1
conf.recursive_scan = 0
#Con questi codici di stato, avvia scansione ricorsiva. Configurazione predefinita [301,403]
conf.recursive_status_code = [301,403]
#Se l'URL supera questa lunghezza, esci dalla scansione
conf.recursive_scan_max_url_length = 60
#Estensioni da escludere dalla scansione ricorsiva
conf.recursive_blacklist_exts = ["html",'htm','shtml','png','jpg','webp','bmp','js','css','pdf','ini','mp3','mp4']
#Imposta le directory da escludere. Predefinito vuoto. Altri esempi: e.g:['/test1','/test2']
#conf.exclude_subdirs = ['/test1','/test2']
conf.exclude_subdirs = ""
#Configurazione modalità di scansione (4 modalità, solo 1 può essere selezionata per volta)
[ScanModeHandler]
#Modalità dizionario: disattiva:0; singolo dizionario:1; dizionario multiplo:2
conf.dict_mode = 1
#Percorso del dizionario singolo
conf.dict_mode_load_single_dict = "dict_mode_dict.txt"
#Percorso del dizionario multiplo, predefinito dictmult
conf.dict_mode_load_mult_dict = "dictmult"
#Modalità forza bruta: disattiva:0; attiva:1
conf.blast_mode = 0
#Lunghezza minima del dizionario generato. Predefinito 3
conf.blast_mode_min = 3
#Lunghezza massima del dizionario generato. Predefinito 3
conf.blast_mode_max = 3
#Set di caratteri predefinito: a-z. Non ancora utilizzato.
conf.blast_mode_az = "abcdefghijklmnopqrstuvwxyz"
#Set di caratteri predefinito: 0-9. Non ancora utilizzato.
conf.blast_mode_num = "0123456789"
#Set di caratteri personalizzato. Predefinito "abc". Usa abc per costruire il dizionario
conf.blast_mode_custom_charset = "abc"
#Set di caratteri di ripresa personalizzato. Predefinito vuoto.
conf.blast_mode_resume_charset = ""
#Modalità crawler: disattiva:0; attiva:1
conf.crawl_mode = 0
#Dizionario dei suffissi per generare payload di file sensibili dinamici
conf.crawl_mode_dynamic_fuzz_suffix = "crawl_mode_suffix.txt"
#Analizza il file robots.txt. Non ancora implementato.
conf.crawl_mode_parse_robots = 0
#Espressione XPath per analizzare le pagine HTML
conf.crawl_mode_parse_html = "//*/@href | //*/@src | //form/@action"
#Attiva generazione dinamica del dizionario del crawler. Predefinito 1, attivo. Altri esempi: e.g: disattiva:0; attiva:1
conf.crawl_mode_dynamic_fuzz = 1
#Modalità Fuzz: disattiva:0; singolo dizionario:1; dizionario multiplo:2
conf.fuzz_mode = 0
#Percorso del dizionario singolo.
conf.fuzz_mode_load_single_dict = "fuzz_mode_dir.txt"
#Percorso del dizionario multiplo. Predefinito: fuzzmult
conf.fuzz_mode_load_mult_dict = "fuzzmult"
#Imposta tag fuzz. Predefinito {dir}. Usa il tag {dir} come punto di inserimento del dizionario, sostituisce http://target.com/{dir}.php con http://target.com/ogni riga del dizionario.php. Altri esempi: e.g:{dir};{ext}
#conf.fuzz_mode_label = "{ext}"
conf.fuzz_mode_label = "{dir}"
#Configurazione payload. Non ancora implementata.
[PayloadHandler]