
Strumento ad alte prestazioni per la scoperta di percorsi web e il brute-forcing di directory. Scopre file, directory ed endpoint nascosti utilizzando wordlist personalizzabili, filtri e scansione ricorsiva per test di penetrazione.
Versione attuale: v1.4 (2022.09.03)
Uno strumento avanzato da riga di comando progettato per forzare brute force directory e file nei server web, noto anche come scanner di percorsi web
Idea di @maurosoria e @shelld3v
Sviluppo-2022 è attivamente sviluppato da @nu11secur1ty
Requisito: python 3.10.5 o superiore
Scegli una di queste opzioni di installazione:
git clone https://github.com/nu11secur1ty/insect.git --depth 1 (RACCOMANDATO)docker build -t "insect:latest" . (maggiori informazioni sono disponibili qui)pip3 install dirsearchsudo apt-get install dirsearch (deprecato)Riepilogo:
%EXT% con le estensioni del flag -e.%EXT% (come SecLists), è necessario il flag -f | --force-extensions per aggiungere estensioni a ogni parola nella wordlist, incluso il /.wordlist1.txt,wordlist2.txt.Esempi:
Passando **asp** e **aspx** come estensioni genererà il seguente dizionario:```
index
index.asp
index.aspx
Passando **php** e **html** come estensioni con il flag **-f**/**--force-extensions** verrà generato il seguente dizionario:```
admin
admin.php
admin.html
admin/
Passando **jsp** e **jspa** come estensioni con il flag **-O**/**--overwrite-extensions** genererà il seguente dizionario:```
login.html
login.jsp
login.jspa
Opzioni -------``` Usage: insect.py [-u|--url] target [-e|--extensions] extensions [options]
Options: --version show program's version number and exit -h, --help show this help message and exit
Mandatory:
-u URL, --url=URL Target URL(s), support multiple flags
-l PATH, --url-file=PATH
URL list file
--stdin Read URL(s) from STDIN
--cidr=CIDR Target CIDR
--raw=PATH Load raw HTTP request from file (use --scheme flag
to set the scheme)
-s SESSION_FILE, --session=SESSION_FILE
Session file
--config=PATH Full path to config file, see 'config.ini' for
example (Default: config.ini)
Dictionary Settings:
-w WORDLISTS, --wordlists=WORDLISTS
Customize wordlists (separated by commas)
-e EXTENSIONS, --extensions=EXTENSIONS
Extension list separated by commas (e.g. php,asp)
-f, --force-extensions
Add extensions to the end of every wordlist entry. By
default insect only replaces the %EXT% keyword with
extensions
-O, --overwrite-extensions
Overwrite other extensions in the wordlist with your
extensions (selected via -e)
--exclude-extensions=EXTENSIONS
Exclude extension list separated by commas (e.g.
asp,jsp)
--remove-extensions
Remove extensions in all paths (e.g. admin.php ->
admin)
--prefixes=PREFIXES
Add custom prefixes to all wordlist entries (separated
by commas)
--suffixes=SUFFIXES
Add custom suffixes to all wordlist entries, ignore
directories (separated by commas)
-U, --uppercase Uppercase wordlist
-L, --lowercase Lowercase wordlist
-C, --capital Capital wordlist
General Settings: -t THREADS, --threads=THREADS Number of threads -r, --recursive Brute-force recursively --deep-recursive Perform recursive scan on every directory depth (e.g. api/users -> api/) --force-recursive Do recursive brute-force for every found path, not only directories -R DEPTH, --max-recursion-depth=DEPTH Maximum recursion depth --recursion-status=CODES Valid status codes to perform recursive scan, support ranges (separated by commas) --subdirs=SUBDIRS Scan sub-directories of the given URL[s] (separated by commas) --exclude-subdirs=SUBDIRS Exclude the following subdirectories during recursive scan (separated by commas) -i CODES, --include-status=CODES Include status codes, separated by commas, support ranges (e.g. 200,300-399) -x CODES, --exclude-status=CODES Exclude status codes, separated by commas, support ranges (e.g. 301,500-599) --exclude-sizes=SIZES Exclude responses by sizes, separated by commas (e.g. 0B,4KB) --exclude-texts=TEXTS Exclude responses by texts, separated by commas (e.g. 'Not found', 'Error') --exclude-regex=REGEX Exclude responses by regex (e.g. '^Error$') --exclude-redirect=STRING Exclude responses if this regex (or text) matches redirect URL (e.g. '/index.html') --exclude-response=PATH Exclude responses similar to response of this page, path as input (e.g. 404.html) --skip-on-status=CODES Skip target whenever hit one of these status codes, separated by commas, support ranges --min-response-size=LENGTH Minimum response length --max-response-size=LENGTH Maximum response length --max-time=SECONDS Maximum runtime for the scan
Request Settings: -m METHOD, --http-method=METHOD HTTP method (default: GET) -d DATA, --data=DATA HTTP request data --data-file=PATH File contains HTTP request data -H HEADERS, --header=HEADERS HTTP request header, support multiple flags --header-file=PATH File contains HTTP request headers -F, --follow-redirects Follow HTTP redirects --random-agent Choose a random User-Agent for each request --auth=CREDENTIAL Authentication credential (e.g. user:password or bearer token) --auth-type=TYPE Authentication type (basic, digest, bearer, ntlm, jwt, oauth2) --cert-file=PATH File contains client-side certificate --key-file=PATH File contains client-side certificate private key (unencrypted) --user-agent=USERAGENT --cookie=COOKIE
Connection Settings: --timeout=TIMEOUT Connection timeout --delay=DELAY Delay between requests --proxy=PROXY Proxy URL, support HTTP and SOCKS proxies (e.g. localhost:8080, socks5://localhost:8088) --proxy-file=PATH File contains proxy servers --proxy-auth=CREDENTIAL Proxy authentication credential --replay-proxy=PROXY Proxy to replay with found paths --tor Use Tor network as proxy --scheme=SCHEME Scheme for raw request or if there is no scheme in the URL (Default: auto-detect) --max-rate=RATE Max requests per second --retries=RETRIES Number of retries for failed requests --ip=IP Server IP address --exit-on-error Exit whenever an error occurs
Advanced Settings: --crawl Crawl for new paths in responses
View Settings: --full-url Full URLs in the output (enabled automatically in quiet mode) --redirects-history Show redirects history --no-color No colored output -q, --quiet-mode Quiet mode
Output Settings: -o PATH, --output=PATH Output file --format=FORMAT Report format (Available: simple, plain, json, xml, md, csv, html, sqlite) --log=PATH Log file
Configurazione
---------------
I valori predefiniti per i flag di dirsearch e insect possono essere modificati nel file di configurazione, di default è `config.ini` ma puoi selezionare un altro file con il flag `--config````ini
# If you want to edit dirsearch or insect default configurations, you can
# edit values in this file. Everything after `#` is a comment
# and won't be applied
[general]
threads = 25
recursive = False
deep-recursive = False
force-recursive = False
recursion-status = 200-399,401,403
max-recursion-depth = 0
exclude-subdirs = %%ff/,.;/,..;/,;/,./,../,%%2e/,%%2e%%2e/
random-user-agents = False
max-time = 0
# subdirs = /,api/
# include-status = 200-299,401
# exclude-status = 400,500-999
# exclude-sizes = 0b,123gb
# exclude-texts = "Not found"
# exclude-regex = "^403$"
# exclude-redirect = "*/error.html"
# exclude-response = 404.html
# skip-on-status = 429,999
[dictionary]
default-extensions = php,aspx,jsp,html,js
force-extensions = False
overwrite-extensions = False
lowercase = False
uppercase = False
capitalization = False
# exclude-extensions = old,log
# prefixes = .,admin
# suffixes = ~,.bak
# wordlists = /path/to/wordlist1.txt,/path/to/wordlist2.txt
[request]
httpmethod = get
follow-redirects = False
# headers-file = /path/to/headers.txt
# user-agent = MyUserAgent
# cookie = SESSIONID=123
[connection]
timeout = 7.5
delay = 0
max-rate = 0
max-retries = 1
exit-on-error = False
## By disabling `scheme` variable, insect will automatically identify the URI scheme
# scheme = http
# proxy = localhost:8080
# proxy-file = /path/to/proxies.txt
# replay-proxy = localhost:8000
[advanced]
crawl = False
[view]
full-url = False
quiet-mode = False
color = True
show-redirects-history = False
[output]
## Support: plain, simple, json, xml, md, csv, html, sqlite
report-format = plain
autosave-report = True
# log-file = /path/to/insect.log
# report-output-folder = /path/to/reports

Alcuni esempi di come usare dirsearch e insect - questi sono gli argomenti più comuni. Se hai bisogno di tutti, usa semplicemente l'argomento -h.
python3 insect.py -u https://target
Abbiamo impiegato 3 tecniche di rilevamento principali:
1. **Estrazione dei Metadati**: Estraiamo i metadati del file utilizzando `rtfdump` per identificare la versione RTF, il numero di oggetti e i tipi di oggetti. Quindi analizziamo queste informazioni per rilevare anomalie come discrepanze di versione descritte in CVE-2014-1761. I dati estratti vengono memorizzati nel campo `metadata` dei nostri risultati JSON, facilitando la ricerca e l'analisi di pattern su più file RTF.
2. **Analisi della struttura OLE**: Dopo aver rilevato oggetti OLE nell'RTF, attraversiamo la struttura OLE per trovare oggetti incorporati. Analizziamo la struttura OLE alla ricerca di pattern dannosi noti, tra cui:
- **Rilevamento Trickbot**: Cerchiamo nomi e strutture di voci di directory specifici associati al malware Trickbot, come flussi `\x01Ole10Native` contenenti contenuti incorporati pericolosi. Gli indicatori Trickbot utilizzano un punteggio di 5.
- **Exploit dell'Equation Editor**: Ispezioniamo la struttura OLE alla ricerca di file correlati all'Equation Editor (EQNEDT32), come i CLSID `Equation.3` (0002CE02-0000-0000-C000-000000000046) e i relativi dati in formato MTEF che potrebbero contenere codice exploit. Le vulnerabilità nell'Equation Editor includono CVE-2017-11882, CVE-2018-0798 e CVE-2018-0802.
- **Oggetti OLE collegati**: Analizziamo i riferimenti a file esterni (tipi di collegamento \\\\1 e \\\\3) per rilevare percorsi che potrebbero fare riferimento a eseguibili dannosi o risorse remote. Lo strumento estrae sia il percorso del file di riferimento sia eventuali parametri della riga di comando associati.
3. **Rilevamento di Shellcode**: Scansioniamo i dati binari all'interno degli oggetti OLE alla ricerca di pattern coerenti con lo shellcode:
- **Shellcode x86**: Cerchiamo pattern comuni di shellcode x86, inclusi gadget di stack pivot, NOP sled, costrutti GetPC e tecniche di risoluzione delle API. Lo strumento utilizza più pattern regex per identificare diversi tipi di shellcode.
- **Shellcode x86_64**: Rileviamo shellcode a 64 bit utilizzando pattern come gadget ROP, equivalenti di NOP a 64 bit e codice GetPC a 64 bit.```
python3 insect.py -e php,html,js -u https://target
.``` python3 insect.py -e php,html,js -u https://target -w /path/to/wordlist
---
### Mettere in pausa il progresso
dirsearch e insect ti permettono di mettere in pausa la scansione con CTRL+C. Da qui, puoi salvare il progresso (e continuare in seguito), saltare il target corrente o saltare la sottodirectory corrente.
<img src="https://assets.kitploit.com/production/public/readmes/42137/d4cf979db78841d0c0f16abb177e5084211820c23e8adaf587f0bb3faf0e25b4.png" alt="Pausing insect" width="475px">
----
### Ricorsione
- Il brute-force ricorsivo esegue il brute-force continuamente sulle sottodirectory trovate. Ad esempio, se insect trova `admin/`, eseguirà il brute-force su `admin/*` (`*` è dove avviene il brute-force). Per abilitare questa funzionalità, utilizza l'opzione **-r** (o **--recursive**).```
python3 insect.py -e php,html,js -u https://target -r
- Ci sono altre 2 opzioni: **--force-recursive** e **--deep-recursive**
- **Force recursive**: Forza bruta ricorsivamente tutti i percorsi trovati, non solo quelli che terminano con `/`
- **Deep recursive**: Forza bruta ricorsiva su tutte le profondità di un percorso (`a/b/c` => aggiungi `a/`, `a/b/`)
- Se ci sono sottodirectory che non vuoi forzare bruta ricorsivamente, usa `--exclude-subdirs````
python3 insect.py -e php,html,js -u https://target -r --exclude-subdirs image/,media/,css/
Il numero di thread (-t | --threads) riflette il numero di processi di forza bruta separati. E quindi più grande è il numero di thread, più velocemente dirsearch o insect vengono eseguiti. Di default, il numero di thread è 25, ma puoi aumentarlo se vuoi accelerare il progresso.
Nonostante ciò, la velocità dipende ancora molto dal tempo di risposta del server. E come avvertimento, ti consigliamo di mantenere il numero di thread non troppo grande perché può causare DoS (Denial of Service).``` python3 insect.py -e php,htm,js,bak,zip,tgz,txt -u https://target -t 20
### Prefissi / Suffissi
- **--prefixes**: Aggiungi prefissi personalizzati a tutte le voci```
python3 insect.py -e php -u https://target --prefixes .,admin,_
Wordlist:``` tools
Generato con prefissi:```
tools
.tools
admintools
_tools
Lista di parole:```
index.php
internal
Generato con suffissi:``` index.php internal index.php~ internal~
----
### Blacklist
All'interno della cartella `db/`, ci sono diversi "file di blacklist". I percorsi in questi file saranno filtrati dal risultato della scansione se hanno lo stesso stato indicato nel nome del file.
Esempio: Se aggiungi `admin.php` in `db/403_blacklist.txt`, ogni volta che esegui una scansione in cui `admin.php` restituisce 403, verrà filtrato dal risultato.
----
### Filtri
Utilizza **-i | --include-status** e **-x | --exclude-status** per selezionare i codici di stato della risposta consentiti e non consentiti.
Per filtri più avanzati: **--exclude-sizes**, **--exclude-texts**, **--exclude-regexps**, **--exclude-redirects** e **--exclude-response**```
python3 insect.py -e php,html,js -u https://target --exclude-sizes 1B,243KB
Nota che certstream può rilevare in modo trasparente se l'origine è certstream-server-go o la versione Python di Certstream e imposterà il tempo della coda di messaggi sulla proprietà corretta per ciascun tipo di server. Questo ha importanza solo per codice con frequenza di aggiornamento elevata (1 secondo o meno), poiché il tempo di polling predefinito di 22 secondi è generalmente trascurabile rispetto al ritardo lato server.
Nota che il timestamp restituito per la versione Python di Certstream è come appare dal server. Si tratta di un formato float di time.time(). La versione Go restituisce un timestamp di quando la voce CT è stata generata, come intero.
certstream può ascoltare su più flussi di certificati contemporaneamente. Per impostazione predefinita ascolta il flusso certstream.calidog.io, ma è possibile connettersi a qualsiasi server di flusso che supporti lo stesso protocollo.
Puoi connetterti a tutti i flussi che desideri; vengono eseguiti in modo indipendente e in parallelo. Per visualizzare un elenco di servizi di aggregazione di flusso supportati (nel caso tu voglia aggregare i tuoi), consulta la sezione Aggregators sopra.
Non c'è limite al numero di flussi a cui puoi connetterti, anche se probabilmente vedrai lo stesso certificato in più posti.``` python3 insect.py -e php,html,js -u https://target --exclude-texts "403 Forbidden"
INPUT:```
python3 insect.py -e php,html,js -u https://target --exclude-regexps "^Error$"
@f/vision-m - Una collezione di modelli di visione ottimizzati (ViT, DETR, ecc.) con supporto per ONNX e Core ML, progettati per un'inferenza efficiente su dispositivi mobili e edge.```
python3 insect.py -e php,html,js -u https://target --exclude-redirects "https://(.).okta.com/"
**Nota**: Localhost non è una buona idea per un componente CN. Puoi evitarlo specificando una voce DNS personalizzata nel file delle risposte.```
python3 insect.py -e php,html,js -u https://target --exclude-response /error.html
dirsearch o insect ti permettono di importare la richiesta raw da un file. Il contenuto sarebbe qualcosa di simile a questo:```http GET /admin HTTP/1.1 Host: admin.example.com Cache-Control: max-age=0 Accept: /
Since there is no way for dirsearch or insect to know what the URI scheme is, you need to set it using the `--scheme` flag. By default, dirsearch and insect automatically detects the scheme.
----
### Formati delle wordlist
Formati di wordlist supportati: maiuscolo, minuscolo, capitalizzazione
#### Minuscolo:```
admin
index.html
ADMIN INDEX.HTML
#### Maiuscola:```
Admin
Index.html
Usa -X | --exclude-extensions con un elenco di estensioni per rimuovere tutti i percorsi nella wordlist che contengono le estensioni indicate
python3 insect.py -u https://target -X jsp
Wordlist:``` admin.php test.jsp
Dopo:```
admin.php
----
### Proxy
dirsearch e insect supportano proxy SOCKS e HTTP, con due opzioni: un server proxy o un elenco di server proxy.```
python3 insect.py -e php,html,js -u https://target --proxy 127.0.0.1:8080
s7 [OPTIONS] [TARGET]
python3 insect.py -e php,html,js -u https://target --proxy socks5://10.10.0.1:8080
```
> [!WARNING]
> Questa pagina è solo in inglese. Non include una traduzione in giapponese.```
python3 insect.py -e php,html,js -u https://target --proxylist proxyservers.txt
```
----
### Rapporti
Formati di report supportati: **simple**, **plain**, **json**, **xml**, **md**, **csv**, **html**, **sqlite**```
python3 insect.py -e php -l URLs.txt --format plain -o report.txt
```
# Aggiornamento 4/25/13
Aggiunto - una grande toolbar HTML fatta alla buona.
In pratica ti fornisce una toolbar HTML completa dove puoi aggiungere
link direttamente da mrphish. Puoi collegare qualsiasi cosa e
puoi anche selezionare alcuni link predefiniti.
Il pulsante si trova in alto a destra della pagina. Puoi vederlo in
azione qui: http://www.youtube.com/watch?v=RE2HdFtoPLY&feature=youtu.be
# Aggiornamento 4/29/13
Aggiunto - Integrazione Disqus
Ora puoi aggiungere un widget di commenti Disqus alla tua pagina blog
semplicemente andando su Impostazioni -> Blog -> Opzioni Disqus. Quindi
inserisci il tuo shortname Disqus.
# Aggiornamento 5/15/13
Aggiunto - Creazione Dinamica delle Pagine
Ora hai la possibilità di creare ed eliminare pagine personalizzate al
volo per il tuo sito di phishing. Questo non è per le pagine del blog, solo
pagine normali. Per ora sarà disponibile nel pannello di amministrazione.
Inoltre, risolti alcuni bug.
# Aggiornamento 5/20/13
Aggiunto - funzionalità @import url. I file iniettati ora supporteranno
le regole CSS @import url per caricare fogli di stile esterni.
Risolto - un bug che non permetteva di clonare le pagine tramite
il metodo "Click destro > Salva con nome".
# Aggiornamento 5/22/13
Aggiunto - compressione Gzip se zlib è installato sul server. mrphish comprimerà le pagine prima
di inviarle all'host. Questo riduce il consumo di banda e migliora notevolmente i tempi di
caricamento.
È anche facile disabilitarla tramite il file di configurazione se non la desideri.
# Aggiornamento 5/23/13
Aggiunto - Gestione dei siti! Ora puoi gestire tutti i tuoi siti sotto lo stesso tetto. Non
è necessario installare mrphish più e più volte. Basta creare un altro sito e gestirlo
dallo stesso pannello di amministrazione.
La gestione dei siti è disponibile nel pannello di amministrazione tramite un nuovo menu a discesa. Puoi
aggiungere, modificare ed eliminare i siti come preferisci.
# Aggiornamento 5/26/13
Aggiunto - La possibilità di rimuovere i commenti dai post del blog. Basta cliccare
sul conteggio dei commenti del post da cui vuoi rimuovere i commenti e verrai
indirizzato a una pagina dove puoi farlo.
Aggiornato - L'aspetto della toolbar HTML per essere più semplice e compatta.
Inoltre i link non sono più cablati nel codice. Tutti i link vengono recuperati
dinamicamente dal database. Questo ti permette di aggiungere link tramite
la pagina "Link" nel pannello di amministrazione.
Aggiunto - Funzionalità dei pulsanti di condivisione Facebook, Twitter e Google+
alla toolbar HTML. Basta andare su Impostazioni -> Blog e selezionare
la casella "Mostrare i pulsanti di condivisione dei post?".```
python3 insect.py -e php -u https://target --format html -o target.json
```
### Altri comandi di esempio```
cat urls.txt | python3 insect.py --stdin
```
"
"```
python3 insect.py -u https://target --max-time 360
```
### Movimento Laterale & Accesso Remoto
- **Krbrelayx** – Strumento per l'abuso della delega non vincolata Kerberos.
- **LiquidSnake** – Strumento per esplorare opportunità di movimento laterale in Active Directory.
- **MSSQL_Proxy** – Strumento per movimento laterale tramite MSSQL usando xp_cmdshell.
- **OpenSSH** - [Win32-OpenSSH](https://github.com/PowerShell/Win32-OpenSSH) – OpenSSH per Windows, utile per accesso remoto.
- **PowerShell Remoting** – WinRM integrato per gestione remota e movimento laterale.
- **PowerShellRemotingWMIC** – Script PowerShell che sfrutta WinRM per eseguire comandi in remoto.
- **PsExec** – Utilità Sysinternals per eseguire processi su sistemi remoti.
- **RDPInception** – Strumento per movimento laterale usando RDP (Remote Desktop Protocol).
- **Samba** – Strumento di condivisione file SMB/CIFS per Linux, che abilita l'accesso remoto.
- **SMBClient** – Client SMB basato su Unix per condivisione file e accesso remoto.
- **SMBMap** – Enumera condivisioni SMB.
- **SMBRelay** – Strumento di attacco relay SMB.
- **Socat** – Netcat potenziato, per port forwarding e relay.
- **SSH** – Secure Shell per accesso remoto e tunneling.
- **SSH_Key_Extractor** – Estrae chiavi private SSH dalla memoria.
- **WMI** – Windows Management Instrumentation per gestione remota.
- **WMI_Exec** – Esegue comandi su host remoti tramite WMI.
- **WMICE** – Strumento di esecuzione WMI in C#.```
python3 insect.py -u https://target --auth admin:pass --auth-type basic
```
[](https://GitHub.com/KuanWenChen/js-scan/releases/)
[](https://github.com/KuanWenChen/js-scan)```
python3 insect.py -u https://target --header-list rate-limit-bypasses.txt
```
**Ci sono altre scoperte, provate voi stessi!**
Supporto Docker
---------------
### Installa Docker Linux
Installa Docker```sh
curl -fsSL https://get.docker.com | bash
```
> Per usare docker hai bisogno dei poteri di superutente
### Crea immagine dirsearch su insetto```sh
docker build -t "dirsearch:v0.4.2" .
docker build -t "insect:latest" .
```
> **dirsearch** è il nome dell'immagine e **v0.4.2** è la versione
> **insect** è il nome dell'immagine e **latest** è la versione
### Usando dirsearch o insect```sh
docker run -it --rm "insect:latest" -u target -e php,html,js,zip
```
Riferimenti
---------------
- [Guida completa a Dirsearch](https://www.hackingarticles.in/comprehensive-guide-on-dirsearch/) di Shubham Sharma
- [Guida completa a Dirsearch Parte 2](https://www.hackingarticles.in/comprehensive-guide-on-dirsearch-part-2/) di Shubham Sharma
- [Come trovare directory web nascoste con Dirsearch](https://www.geeksforgeeks.org/how-to-find-hidden-web-directories-with-dirsearch/) di GeeksforGeeks
- [GUÍA COMPLETA SOBRE EL USO DE DIRSEARCH](https://esgeeks.com/guia-completa-uso-dirsearch/?feed_id=5703&_unique_id=6076249cc271f) di ESGEEKS
- [Come usare Dirsearch per rilevare directory web](https://www.ehacking.net/2020/01/how-to-find-hidden-web-directories-using-dirsearch.html) di EHacking
- [dirsearch how to](https://vk9-sec.com/dirsearch-how-to/) di VK9 Security
- [Trova directory web nascoste con Dirsearch](https://null-byte.wonderhowto.com/how-to/find-hidden-web-directories-with-dirsearch-0201615/) di Wonder How To
- [Brute force di directory e file su server web usando dirsearch](https://upadhyayraj.medium.com/brute-force-directories-and-files-in-webservers-using-dirsearch-613e4a7fa8d5) di Raj Upadhyay
- [Sessione live di Bug Bounty Recon su Yahoo (Amass, crts.sh, dirsearch) con @TheDawgyg](https://www.youtube.com/watch?v=u4dUnJ1U0T4) di Nahamsec
- [Dirsearch per trovare directory web nascoste](https://medium.com/@irfaanshakeel/dirsearch-to-find-hidden-web-directories-d0357fbe47b0) di Irfan Shakeel
- [Ottenere accesso ai dettagli di 25000 dipendenti](https://medium.com/@ehsahil/getting-access-to-25k-employees-details-c085d18b73f0) di Sahil Ahamad
- [Migliori strumenti per il brute forcing di directory](https://secnhack.in/multiple-ways-to-find-hidden-directory-on-web-server/) di Shubham Goyal
- [Scopri file e directory nascoste su un server web - tutorial completo su dirsearch](https://www.youtube.com/watch?v=jVxs5at0gxg) di CYBER BYTES
- [Directory a bassa protezione trovate usando insect - esempio.](https://www.nu11secur1ty.com/2022/09/wordpress-all-in-one-wp-migration-764.html) di nu11secur1ty
Suggerimenti
---------------
- Il server ha un limite di richieste? È un problema, ma sentiti libero di bypassarlo randomizzando il proxy con `--proxy-list`
- Vuoi trovare file di configurazione o backup? Prova `--suffixes ~` e `--prefixes .`
- Vuoi trovare solo cartelle/directory? Perché non combinare `--remove-extensions` e `--suffixes /`!
- La combinazione di `--cidr`, `-F`, `-q` ridurrà la maggior parte del rumore e dei falsi negativi durante il brute forcing con un CIDR
- Scansiona un elenco di URL, ma non vuoi vedere un'inondazione di 429? `--skip-on-status 429` ti aiuterà a saltare un target ogni volta che restituisce 429
- Il server contiene file grandi che rallentano la scansione? Potresti voler usare il metodo HTTP `HEAD` invece di `GET`
- Il brute forcing di un CIDR è lento? Probabilmente hai dimenticato di ridurre il timeout delle richieste e i tentativi di ripetizione. Suggerimento: `--timeout 3 --retries 1`
Contributo alla fonte originale
---------------
Abbiamo ricevuto molto aiuto da molte persone in tutto il mondo per migliorare questo strumento. Grazie infinite a tutti coloro che ci hanno aiutato finora!
Vedi [CONTRIBUTORS.md](https://github.com/maurosoria/dirsearch/blob/master/CONTRIBUTORS.md) per sapere chi sono.
#### Pull request e richieste di funzionalità sono benvenute
Licenza
---------------
Copyright (C) Mauro Soria ([email protected])
Development for 2022 (C) nu11secur1ty (https://nu11secur1ty.com/)
License: GNU General Public License, version 2