Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dirmap — Uno strumento avanzato di scansione di directory e file web che sarà più potente di DirBuster, Dirsearch, cansina e Yu Jian. | Kitploit
Strumenti/GitHubGitHub/h4ckforjob/dirmap
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration Testing
GitHubh4ckforjob/dirmap

dirmap

Uno strumento avanzato di scansione di directory e file web che sarà più potente di DirBuster, Dirsearch, cansina e Yu Jian.

Vedi Repository
3.4k55581 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dirmap

English

Uno strumento avanzato per la scansione di directory web, con funzionalità superiori a DirBuster, Dirsearch, cansina, Yujian

dirmap

Analisi dei requisiti

Dopo un'ampia ricerca, si è concluso che un buon strumento per la scansione di directory web deve avere almeno le seguenti caratteristiche:

  • Motore concorrente
  • Capacità di utilizzare dizionari
  • Capacità di pura forza bruta
  • Capacità di eseguire crawling delle pagine per generare dinamicamente dizionari
  • Capacità di scansione Fuzz
  • Richieste personalizzabili
  • Gestione personalizzata delle risposte...

Vediamo ora le caratteristiche di Dirmap

Caratteristiche

  1. Supporta n target * n payload in concorrenza
  2. Supporta scansione ricorsiva
  3. Supporta codici di stato personalizzati per attivare la scansione ricorsiva
  4. Supporta scansione con (singolo|multiplo) dizionario
  5. Supporta forza bruta con set di caratteri personalizzati
  6. Supporta scansione con dizionario dinamico generato dal crawler
  7. Supporta tag personalizzati per fuzz sugli URL target
  8. User-Agent personalizzabile per le richieste
  9. Ritardo casuale personalizzabile per le richieste
  10. Timeout personalizzabile per le richieste
  11. Proxy personalizzabile per le richieste
  12. Espressioni regolari personalizzabili per rilevare pagine 404 false
  13. Codici di stato delle risposte da elaborare personalizzabili
  14. Salta pagine di dimensione x personalizzabile
  15. Mostra content-type personalizzabile
  16. Mostra dimensione della pagina personalizzabile
  17. Salva risultati deduplicati per dominio

Istruzioni per l'uso

Preparazione dell'ambiente

git clone https://github.com/H4ckForJob/dirmap.git && cd dirmap && python3 -m pip install -r requirement.txt

Utilizzo rapido

Inserimento target

Singolo target, predefinito http

python3 dirmap.py -i https://target.com -lcf
python3 dirmap.py -i 192.168.1.1 -lcf

Sottorete (formato CIDR)

python3 dirmap.py -i 192.168.1.0/24 -lcf

Intervallo di rete

python3 dirmap.py -i 192.168.1.1-192.168.1.100 -lcf

Lettura da file

python3 dirmap.py -iF targets.txt -lcf

targets.txt supporta i formati sopra indicati

Salvataggio risultati

  1. I risultati vengono salvati automaticamente nella cartella output nella directory radice del progetto
  2. Per ogni target viene generato un file txt, denominato dominio_target.txt
  3. I risultati vengono automaticamente deduplicati, senza preoccuparsi di ridondanza

Utilizzo avanzato

Personalizza la configurazione di dirmap e inizia a esplorare le funzionalità avanzate.

Per ora la configurazione dettagliata viene effettuata caricando un file di configurazione: non è supportata la configurazione dettagliata tramite parametri da riga di comando!

Modifica il file dirmap.conf nella directory radice del progetto per configurare.

Dettaglio della configurazione di dirmap.conf

#Configurazione della scansione ricorsiva
[RecursiveScan]
#Attiva/disattiva scansione ricorsiva: disattiva:0; attiva:1
conf.recursive_scan = 0
#Con questi codici di stato, avvia scansione ricorsiva. Configurazione predefinita [301,403]
conf.recursive_status_code = [301,403]
#Se l'URL supera questa lunghezza, esci dalla scansione
conf.recursive_scan_max_url_length = 60
#Estensioni da escludere dalla scansione ricorsiva
conf.recursive_blacklist_exts = ["html",'htm','shtml','png','jpg','webp','bmp','js','css','pdf','ini','mp3','mp4']
#Imposta le directory da escludere. Predefinito vuoto. Altri esempi: e.g:['/test1','/test2']
#conf.exclude_subdirs = ['/test1','/test2']
conf.exclude_subdirs = ""

#Configurazione modalità di scansione (4 modalità, solo 1 può essere selezionata per volta)
[ScanModeHandler]
#Modalità dizionario: disattiva:0; singolo dizionario:1; dizionario multiplo:2
conf.dict_mode = 1
#Percorso del dizionario singolo
conf.dict_mode_load_single_dict = "dict_mode_dict.txt"
#Percorso del dizionario multiplo, predefinito dictmult
conf.dict_mode_load_mult_dict = "dictmult"
#Modalità forza bruta: disattiva:0; attiva:1
conf.blast_mode = 0
#Lunghezza minima del dizionario generato. Predefinito 3
conf.blast_mode_min = 3
#Lunghezza massima del dizionario generato. Predefinito 3
conf.blast_mode_max = 3
#Set di caratteri predefinito: a-z. Non ancora utilizzato.
conf.blast_mode_az = "abcdefghijklmnopqrstuvwxyz"
#Set di caratteri predefinito: 0-9. Non ancora utilizzato.
conf.blast_mode_num = "0123456789"
#Set di caratteri personalizzato. Predefinito "abc". Usa abc per costruire il dizionario
conf.blast_mode_custom_charset = "abc"
#Set di caratteri di ripresa personalizzato. Predefinito vuoto.
conf.blast_mode_resume_charset = ""
#Modalità crawler: disattiva:0; attiva:1
conf.crawl_mode = 0
#Dizionario dei suffissi per generare payload di file sensibili dinamici
conf.crawl_mode_dynamic_fuzz_suffix = "crawl_mode_suffix.txt"
#Analizza il file robots.txt. Non ancora implementato.
conf.crawl_mode_parse_robots = 0
#Espressione XPath per analizzare le pagine HTML
conf.crawl_mode_parse_html = "//*/@href | //*/@src | //form/@action"
#Attiva generazione dinamica del dizionario del crawler. Predefinito 1, attivo. Altri esempi: e.g: disattiva:0; attiva:1
conf.crawl_mode_dynamic_fuzz = 1
#Modalità Fuzz: disattiva:0; singolo dizionario:1; dizionario multiplo:2
conf.fuzz_mode = 0
#Percorso del dizionario singolo.
conf.fuzz_mode_load_single_dict = "fuzz_mode_dir.txt"
#Percorso del dizionario multiplo. Predefinito: fuzzmult
conf.fuzz_mode_load_mult_dict = "fuzzmult"
#Imposta tag fuzz. Predefinito {dir}. Usa il tag {dir} come punto di inserimento del dizionario, sostituisce http://target.com/{dir}.php con http://target.com/ogni riga del dizionario.php. Altri esempi: e.g:{dir};{ext}
#conf.fuzz_mode_label = "{ext}"
conf.fuzz_mode_label = "{dir}"

#Configurazione payload. Non ancora implementata.
[PayloadHandler]
Scarica lo strumento