Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nu11secur1ty/insect
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebFuzzingPenetration Testing
GitHubnu11secur1ty/insect

insect

Strumento ad alte prestazioni per la scoperta di percorsi web e il brute-forcing di directory. Scopre file, directory ed endpoint nascosti utilizzando wordlist personalizzabili, filtri e scansione ricorsiva per test di penetrazione.

Vedi Repository
1513 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

insect - Scoperta di percorsi web

Versione attuale: v1.4 (2022.09.03)

Uno strumento avanzato da riga di comando progettato per forzare brute force directory e file nei server web, noto anche come scanner di percorsi web

Idea di @maurosoria e @shelld3v

Sviluppo-2022 è attivamente sviluppato da @nu11secur1ty

Indice

  • Installazione
  • Wordlist
  • Opzioni
  • Configurazione
  • Come usare
    • Uso semplice
    • Mettere in pausa l'avanzamento
    • Ricorsione
    • Thread
    • Prefissi / Suffissi
    • Blacklist
    • Filtri
    • Richiesta raw
    • Formati delle wordlist
    • Escludi estensioni
    • Scansiona sottodirectory
    • Proxy
    • Report
    • Altri comandi di esempio
  • Supporto Docker
    • Installa Docker Linux
    • Crea immagine insect
    • Usare insect
  • Riferimenti
  • Suggerimenti
  • Contributi
  • Licenza

Strumenti:

  • Attack-Modules-2022

Installazione & Utilizzo

Requisito: python 3.10.5 o superiore

Scegli una di queste opzioni di installazione:

  • Installa con git: git clone https://github.com/nu11secur1ty/insect.git --depth 1 (RACCOMANDATO)
  • Installa con file ZIP: Scarica qui
  • Installa con Docker: docker build -t "insect:latest" . (maggiori informazioni sono disponibili qui)

Installazione tramite un gestore di pacchetti:

  • Installa con PyPi: pip3 install dirsearch
  • Installa con Kali Linux: sudo apt-get install dirsearch (deprecato)

Wordlist (IMPORTANTI)

Riepilogo:

  • Una wordlist è un file di testo, ogni riga è un percorso.
  • Per quanto riguarda le estensioni, a differenza di altri strumenti, dirsearch e insect sostituiscono solo la parola chiave %EXT% con le estensioni del flag -e.
  • Per le wordlist senza %EXT% (come SecLists), è necessario il flag -f | --force-extensions per aggiungere estensioni a ogni parola nella wordlist, incluso il /.
  • Per applicare le tue estensioni a voci della wordlist che hanno già estensioni, usa -O | --overwrite-extensions (Nota: alcune estensioni sono escluse dalla sovrascrittura, come .log, .json, .xml, ... o estensioni multimediali come .jpg, .png)
  • Per usare più wordlist, puoi separarle con virgole. Esempio: wordlist1.txt,wordlist2.txt.

Esempi:

  • Estensioni normali:``` index.%EXT%
Passando **asp** e **aspx** come estensioni genererà il seguente dizionario:```
index
index.asp
index.aspx
  • Forzare estensioni:``` admin
Passando **php** e **html** come estensioni con il flag **-f**/**--force-extensions** verrà generato il seguente dizionario:```
admin
admin.php
admin.html
admin/
  • Estensioni di sovrascrittura:``` login.html
Passando **jsp** e **jspa** come estensioni con il flag **-O**/**--overwrite-extensions** genererà il seguente dizionario:```
login.html
login.jsp
login.jspa

Opzioni -------``` Usage: insect.py [-u|--url] target [-e|--extensions] extensions [options]

Options: --version show program's version number and exit -h, --help show this help message and exit

Mandatory: -u URL, --url=URL Target URL(s), support multiple flags -l PATH, --url-file=PATH URL list file --stdin Read URL(s) from STDIN --cidr=CIDR Target CIDR --raw=PATH Load raw HTTP request from file (use --scheme flag to set the scheme) -s SESSION_FILE, --session=SESSION_FILE Session file --config=PATH Full path to config file, see 'config.ini' for example (Default: config.ini)

Dictionary Settings: -w WORDLISTS, --wordlists=WORDLISTS Customize wordlists (separated by commas) -e EXTENSIONS, --extensions=EXTENSIONS Extension list separated by commas (e.g. php,asp) -f, --force-extensions Add extensions to the end of every wordlist entry. By default insect only replaces the %EXT% keyword with extensions -O, --overwrite-extensions Overwrite other extensions in the wordlist with your extensions (selected via -e) --exclude-extensions=EXTENSIONS Exclude extension list separated by commas (e.g. asp,jsp) --remove-extensions Remove extensions in all paths (e.g. admin.php -> admin) --prefixes=PREFIXES Add custom prefixes to all wordlist entries (separated by commas) --suffixes=SUFFIXES Add custom suffixes to all wordlist entries, ignore directories (separated by commas) -U, --uppercase Uppercase wordlist -L, --lowercase Lowercase wordlist -C, --capital Capital wordlist

Scarica lo strumento