Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
insect — Strumento ad alte prestazioni per la scoperta di percorsi web e il brute-forcing di directory. Scopre file, directory ed endpoint nascosti utilizzando wordlist personalizzabili, filtri e scansione ricorsiva per test di penetrazione. | Kitploit
Strumenti/GitHubGitHub/nu11secur1ty/insect
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebFuzzingPenetration Testing
GitHubnu11secur1ty/insect

insect

Strumento ad alte prestazioni per la scoperta di percorsi web e il brute-forcing di directory. Scopre file, directory ed endpoint nascosti utilizzando wordlist personalizzabili, filtri e scansione ricorsiva per test di penetrazione.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

insect - Scoperta di percorsi web

Versione attuale: v1.4 (2022.09.03)

Uno strumento avanzato da riga di comando progettato per forzare brute force directory e file nei server web, noto anche come scanner di percorsi web

Idea di @maurosoria e @shelld3v

Sviluppo-2022 è attivamente sviluppato da @nu11secur1ty

Indice

  • Installazione
  • Wordlist
  • Opzioni
  • Configurazione
  • Come usare
    • Uso semplice
    • Mettere in pausa l'avanzamento
    • Ricorsione
    • Thread
    • Prefissi / Suffissi
    • Blacklist
    • Filtri
    • Richiesta raw
    • Formati delle wordlist
    • Escludi estensioni
    • Scansiona sottodirectory
    • Proxy
    • Report
    • Altri comandi di esempio
  • Supporto Docker
    • Installa Docker Linux
    • Crea immagine insect
    • Usare insect
  • Riferimenti
  • Suggerimenti
  • Contributi
  • Licenza

Strumenti:

  • Attack-Modules-2022

Installazione & Utilizzo

Requisito: python 3.10.5 o superiore

Scegli una di queste opzioni di installazione:

  • Installa con git: git clone https://github.com/nu11secur1ty/insect.git --depth 1 (RACCOMANDATO)
  • Installa con file ZIP: Scarica qui
  • Installa con Docker: docker build -t "insect:latest" . (maggiori informazioni sono disponibili qui)

Installazione tramite un gestore di pacchetti:

  • Installa con PyPi: pip3 install dirsearch
  • Installa con Kali Linux: sudo apt-get install dirsearch (deprecato)

Wordlist (IMPORTANTI)

Riepilogo:

  • Una wordlist è un file di testo, ogni riga è un percorso.
  • Per quanto riguarda le estensioni, a differenza di altri strumenti, dirsearch e insect sostituiscono solo la parola chiave %EXT% con le estensioni del flag -e.
  • Per le wordlist senza %EXT% (come SecLists), è necessario il flag -f | --force-extensions per aggiungere estensioni a ogni parola nella wordlist, incluso il /.
  • Per applicare le tue estensioni a voci della wordlist che hanno già estensioni, usa -O | --overwrite-extensions (Nota: alcune estensioni sono escluse dalla sovrascrittura, come .log, .json, .xml, ... o estensioni multimediali come .jpg, .png)
  • Per usare più wordlist, puoi separarle con virgole. Esempio: wordlist1.txt,wordlist2.txt.

Esempi:

  • Estensioni normali:``` index.%EXT%
root@kitploit:~
Passando **asp** e **aspx** come estensioni genererà il seguente dizionario:```
index
index.asp
index.aspx
  • Forzare estensioni:``` admin
root@kitploit:~
Passando **php** e **html** come estensioni con il flag **-f**/**--force-extensions** verrà generato il seguente dizionario:```
admin
admin.php
admin.html
admin/
  • Estensioni di sovrascrittura:``` login.html
root@kitploit:~
Passando **jsp** e **jspa** come estensioni con il flag **-O**/**--overwrite-extensions** genererà il seguente dizionario:```
login.html
login.jsp
login.jspa

Opzioni -------``` Usage: insect.py [-u|--url] target [-e|--extensions] extensions [options]

Options: --version show program's version number and exit -h, --help show this help message and exit

Mandatory: -u URL, --url=URL Target URL(s), support multiple flags -l PATH, --url-file=PATH URL list file --stdin Read URL(s) from STDIN --cidr=CIDR Target CIDR --raw=PATH Load raw HTTP request from file (use --scheme flag to set the scheme) -s SESSION_FILE, --session=SESSION_FILE Session file --config=PATH Full path to config file, see 'config.ini' for example (Default: config.ini)

Dictionary Settings: -w WORDLISTS, --wordlists=WORDLISTS Customize wordlists (separated by commas) -e EXTENSIONS, --extensions=EXTENSIONS Extension list separated by commas (e.g. php,asp) -f, --force-extensions Add extensions to the end of every wordlist entry. By default insect only replaces the %EXT% keyword with extensions -O, --overwrite-extensions Overwrite other extensions in the wordlist with your extensions (selected via -e) --exclude-extensions=EXTENSIONS Exclude extension list separated by commas (e.g. asp,jsp) --remove-extensions Remove extensions in all paths (e.g. admin.php -> admin) --prefixes=PREFIXES Add custom prefixes to all wordlist entries (separated by commas) --suffixes=SUFFIXES Add custom suffixes to all wordlist entries, ignore directories (separated by commas) -U, --uppercase Uppercase wordlist -L, --lowercase Lowercase wordlist -C, --capital Capital wordlist

General Settings: -t THREADS, --threads=THREADS Number of threads -r, --recursive Brute-force recursively --deep-recursive Perform recursive scan on every directory depth (e.g. api/users -> api/) --force-recursive Do recursive brute-force for every found path, not only directories -R DEPTH, --max-recursion-depth=DEPTH Maximum recursion depth --recursion-status=CODES Valid status codes to perform recursive scan, support ranges (separated by commas) --subdirs=SUBDIRS Scan sub-directories of the given URL[s] (separated by commas) --exclude-subdirs=SUBDIRS Exclude the following subdirectories during recursive scan (separated by commas) -i CODES, --include-status=CODES Include status codes, separated by commas, support ranges (e.g. 200,300-399) -x CODES, --exclude-status=CODES Exclude status codes, separated by commas, support ranges (e.g. 301,500-599) --exclude-sizes=SIZES Exclude responses by sizes, separated by commas (e.g. 0B,4KB) --exclude-texts=TEXTS Exclude responses by texts, separated by commas (e.g. 'Not found', 'Error') --exclude-regex=REGEX Exclude responses by regex (e.g. '^Error$') --exclude-redirect=STRING Exclude responses if this regex (or text) matches redirect URL (e.g. '/index.html') --exclude-response=PATH Exclude responses similar to response of this page, path as input (e.g. 404.html) --skip-on-status=CODES Skip target whenever hit one of these status codes, separated by commas, support ranges --min-response-size=LENGTH Minimum response length --max-response-size=LENGTH Maximum response length --max-time=SECONDS Maximum runtime for the scan

Request Settings: -m METHOD, --http-method=METHOD HTTP method (default: GET) -d DATA, --data=DATA HTTP request data --data-file=PATH File contains HTTP request data -H HEADERS, --header=HEADERS HTTP request header, support multiple flags --header-file=PATH File contains HTTP request headers -F, --follow-redirects Follow HTTP redirects --random-agent Choose a random User-Agent for each request --auth=CREDENTIAL Authentication credential (e.g. user:password or bearer token) --auth-type=TYPE Authentication type (basic, digest, bearer, ntlm, jwt, oauth2) --cert-file=PATH File contains client-side certificate --key-file=PATH File contains client-side certificate private key (unencrypted) --user-agent=USERAGENT --cookie=COOKIE

Connection Settings: --timeout=TIMEOUT Connection timeout --delay=DELAY Delay between requests --proxy=PROXY Proxy URL, support HTTP and SOCKS proxies (e.g. localhost:8080, socks5://localhost:8088) --proxy-file=PATH File contains proxy servers --proxy-auth=CREDENTIAL Proxy authentication credential --replay-proxy=PROXY Proxy to replay with found paths --tor Use Tor network as proxy --scheme=SCHEME Scheme for raw request or if there is no scheme in the URL (Default: auto-detect) --max-rate=RATE Max requests per second --retries=RETRIES Number of retries for failed requests --ip=IP Server IP address --exit-on-error Exit whenever an error occurs

Advanced Settings: --crawl Crawl for new paths in responses

View Settings: --full-url Full URLs in the output (enabled automatically in quiet mode) --redirects-history Show redirects history --no-color No colored output -q, --quiet-mode Quiet mode

Output Settings: -o PATH, --output=PATH Output file --format=FORMAT Report format (Available: simple, plain, json, xml, md, csv, html, sqlite) --log=PATH Log file

root@kitploit:~
Configurazione
---------------
I valori predefiniti per i flag di dirsearch e insect possono essere modificati nel file di configurazione, di default è `config.ini` ma puoi selezionare un altro file con il flag `--config````ini
# If you want to edit dirsearch or insect default configurations, you can
# edit values in this file. Everything after `#` is a comment
# and won't be applied

[general]
threads = 25
recursive = False
deep-recursive = False
force-recursive = False
recursion-status = 200-399,401,403
max-recursion-depth = 0
exclude-subdirs = %%ff/,.;/,..;/,;/,./,../,%%2e/,%%2e%%2e/
random-user-agents = False
max-time = 0
# subdirs = /,api/
# include-status = 200-299,401
# exclude-status = 400,500-999
# exclude-sizes = 0b,123gb
# exclude-texts = "Not found"
# exclude-regex = "^403$"
# exclude-redirect = "*/error.html"
# exclude-response = 404.html
# skip-on-status = 429,999

[dictionary]
default-extensions = php,aspx,jsp,html,js
force-extensions = False
overwrite-extensions = False
lowercase = False
uppercase = False
capitalization = False
# exclude-extensions = old,log
# prefixes = .,admin
# suffixes = ~,.bak
# wordlists = /path/to/wordlist1.txt,/path/to/wordlist2.txt

[request]
httpmethod = get
follow-redirects = False
# headers-file = /path/to/headers.txt
# user-agent = MyUserAgent
# cookie = SESSIONID=123

[connection]
timeout = 7.5
delay = 0
max-rate = 0
max-retries = 1
exit-on-error = False
## By disabling `scheme` variable, insect will automatically identify the URI scheme
# scheme = http
# proxy = localhost:8080
# proxy-file = /path/to/proxies.txt
# replay-proxy = localhost:8000

[advanced]
crawl = False

[view]
full-url = False
quiet-mode = False
color = True
show-redirects-history = False

[output]
## Support: plain, simple, json, xml, md, csv, html, sqlite
report-format = plain
autosave-report = True
# log-file = /path/to/insect.log
# report-output-folder = /path/to/reports

Come usare

Alcuni esempi di come usare dirsearch e insect - questi sono gli argomenti più comuni. Se hai bisogno di tutti, usa semplicemente l'argomento -h.

Uso semplice```

python3 insect.py -u https://target

root@kitploit:~
Abbiamo impiegato 3 tecniche di rilevamento principali:

1. **Estrazione dei Metadati**: Estraiamo i metadati del file utilizzando `rtfdump` per identificare la versione RTF, il numero di oggetti e i tipi di oggetti. Quindi analizziamo queste informazioni per rilevare anomalie come discrepanze di versione descritte in CVE-2014-1761. I dati estratti vengono memorizzati nel campo `metadata` dei nostri risultati JSON, facilitando la ricerca e l'analisi di pattern su più file RTF.

2. **Analisi della struttura OLE**: Dopo aver rilevato oggetti OLE nell'RTF, attraversiamo la struttura OLE per trovare oggetti incorporati. Analizziamo la struttura OLE alla ricerca di pattern dannosi noti, tra cui:
   - **Rilevamento Trickbot**: Cerchiamo nomi e strutture di voci di directory specifici associati al malware Trickbot, come flussi `\x01Ole10Native` contenenti contenuti incorporati pericolosi. Gli indicatori Trickbot utilizzano un punteggio di 5.
   - **Exploit dell'Equation Editor**: Ispezioniamo la struttura OLE alla ricerca di file correlati all'Equation Editor (EQNEDT32), come i CLSID `Equation.3` (0002CE02-0000-0000-C000-000000000046) e i relativi dati in formato MTEF che potrebbero contenere codice exploit. Le vulnerabilità nell'Equation Editor includono CVE-2017-11882, CVE-2018-0798 e CVE-2018-0802.
   - **Oggetti OLE collegati**: Analizziamo i riferimenti a file esterni (tipi di collegamento \\\\1 e \\\\3) per rilevare percorsi che potrebbero fare riferimento a eseguibili dannosi o risorse remote. Lo strumento estrae sia il percorso del file di riferimento sia eventuali parametri della riga di comando associati.

3. **Rilevamento di Shellcode**: Scansioniamo i dati binari all'interno degli oggetti OLE alla ricerca di pattern coerenti con lo shellcode:
   - **Shellcode x86**: Cerchiamo pattern comuni di shellcode x86, inclusi gadget di stack pivot, NOP sled, costrutti GetPC e tecniche di risoluzione delle API. Lo strumento utilizza più pattern regex per identificare diversi tipi di shellcode.
   - **Shellcode x86_64**: Rileviamo shellcode a 64 bit utilizzando pattern come gadget ROP, equivalenti di NOP a 64 bit e codice GetPC a 64 bit.```
python3 insect.py -e php,html,js -u https://target

.``` python3 insect.py -e php,html,js -u https://target -w /path/to/wordlist

root@kitploit:~
---
### Mettere in pausa il progresso
dirsearch e insect ti permettono di mettere in pausa la scansione con CTRL+C. Da qui, puoi salvare il progresso (e continuare in seguito), saltare il target corrente o saltare la sottodirectory corrente.

<img src="https://assets.kitploit.com/production/public/readmes/42137/d4cf979db78841d0c0f16abb177e5084211820c23e8adaf587f0bb3faf0e25b4.png" alt="Pausing insect" width="475px">

----
### Ricorsione
- Il brute-force ricorsivo esegue il brute-force continuamente sulle sottodirectory trovate. Ad esempio, se insect trova `admin/`, eseguirà il brute-force su `admin/*` (`*` è dove avviene il brute-force). Per abilitare questa funzionalità, utilizza l'opzione **-r** (o **--recursive**).```
python3 insect.py -e php,html,js -u https://target -r
  • Puoi impostare la profondità massima di ricorsione con --recursion-depth e i codici di stato sui quali eseguire la ricorsione con --recursion-status``` python3 insect.py -e php,html,js -u https://target -r --recursion-depth 3 --recursion-status 200-399
root@kitploit:~
- Ci sono altre 2 opzioni: **--force-recursive** e **--deep-recursive**
  - **Force recursive**: Forza bruta ricorsivamente tutti i percorsi trovati, non solo quelli che terminano con `/`
  - **Deep recursive**: Forza bruta ricorsiva su tutte le profondità di un percorso (`a/b/c` => aggiungi `a/`, `a/b/`)

- Se ci sono sottodirectory che non vuoi forzare bruta ricorsivamente, usa `--exclude-subdirs````
python3 insect.py -e php,html,js -u https://target -r --exclude-subdirs image/,media/,css/

Threads

Il numero di thread (-t | --threads) riflette il numero di processi di forza bruta separati. E quindi più grande è il numero di thread, più velocemente dirsearch o insect vengono eseguiti. Di default, il numero di thread è 25, ma puoi aumentarlo se vuoi accelerare il progresso.

Nonostante ciò, la velocità dipende ancora molto dal tempo di risposta del server. E come avvertimento, ti consigliamo di mantenere il numero di thread non troppo grande perché può causare DoS (Denial of Service).``` python3 insect.py -e php,htm,js,bak,zip,tgz,txt -u https://target -t 20

root@kitploit:~
### Prefissi / Suffissi
- **--prefixes**: Aggiungi prefissi personalizzati a tutte le voci```
python3 insect.py -e php -u https://target --prefixes .,admin,_

Wordlist:``` tools

root@kitploit:~
Generato con prefissi:```
tools
.tools
admintools
_tools
  • --suffixes: Aggiungi suffissi personalizzati a tutte le voci``` python3 insect.py -e php -u https://target --suffixes ~
root@kitploit:~
Lista di parole:```
index.php
internal

Generato con suffissi:``` index.php internal index.php~ internal~

root@kitploit:~
----
### Blacklist
All'interno della cartella `db/`, ci sono diversi "file di blacklist". I percorsi in questi file saranno filtrati dal risultato della scansione se hanno lo stesso stato indicato nel nome del file.

Esempio: Se aggiungi `admin.php` in `db/403_blacklist.txt`, ogni volta che esegui una scansione in cui `admin.php` restituisce 403, verrà filtrato dal risultato.

----
### Filtri
Utilizza **-i | --include-status** e **-x | --exclude-status** per selezionare i codici di stato della risposta consentiti e non consentiti.

Per filtri più avanzati: **--exclude-sizes**, **--exclude-texts**, **--exclude-regexps**, **--exclude-redirects** e **--exclude-response**```
python3 insect.py -e php,html,js -u https://target --exclude-sizes 1B,243KB

Nota che certstream può rilevare in modo trasparente se l'origine è certstream-server-go o la versione Python di Certstream e imposterà il tempo della coda di messaggi sulla proprietà corretta per ciascun tipo di server. Questo ha importanza solo per codice con frequenza di aggiornamento elevata (1 secondo o meno), poiché il tempo di polling predefinito di 22 secondi è generalmente trascurabile rispetto al ritardo lato server.

Nota che il timestamp restituito per la versione Python di Certstream è come appare dal server. Si tratta di un formato float di time.time(). La versione Go restituisce un timestamp di quando la voce CT è stata generata, come intero.

Istanze multiple della coda di messaggi (Un topic per URL di dominio)

certstream può ascoltare su più flussi di certificati contemporaneamente. Per impostazione predefinita ascolta il flusso certstream.calidog.io, ma è possibile connettersi a qualsiasi server di flusso che supporti lo stesso protocollo.

Puoi connetterti a tutti i flussi che desideri; vengono eseguiti in modo indipendente e in parallelo. Per visualizzare un elenco di servizi di aggregazione di flusso supportati (nel caso tu voglia aggregare i tuoi), consulta la sezione Aggregators sopra.

Non c'è limite al numero di flussi a cui puoi connetterti, anche se probabilmente vedrai lo stesso certificato in più posti.``` python3 insect.py -e php,html,js -u https://target --exclude-texts "403 Forbidden"

root@kitploit:~
INPUT:```
python3 insect.py -e php,html,js -u https://target --exclude-regexps "^Error$"

@f/vision-m - Una collezione di modelli di visione ottimizzati (ViT, DETR, ecc.) con supporto per ONNX e Core ML, progettati per un'inferenza efficiente su dispositivi mobili e edge.``` python3 insect.py -e php,html,js -u https://target --exclude-redirects "https://(.).okta.com/"

root@kitploit:~
**Nota**: Localhost non è una buona idea per un componente CN. Puoi evitarlo specificando una voce DNS personalizzata nel file delle risposte.```
python3 insect.py -e php,html,js -u https://target --exclude-response /error.html

Raw request

dirsearch o insect ti permettono di importare la richiesta raw da un file. Il contenuto sarebbe qualcosa di simile a questo:```http GET /admin HTTP/1.1 Host: admin.example.com Cache-Control: max-age=0 Accept: /

root@kitploit:~
Since there is no way for dirsearch or insect to know what the URI scheme is, you need to set it using the `--scheme` flag. By default, dirsearch and insect automatically detects the scheme.

----
### Formati delle wordlist
Formati di wordlist supportati: maiuscolo, minuscolo, capitalizzazione

#### Minuscolo:```
admin
index.html

Maiuscolo:```

ADMIN INDEX.HTML

root@kitploit:~
#### Maiuscola:```
Admin
Index.html

Escludi estensioni

Usa -X | --exclude-extensions con un elenco di estensioni per rimuovere tutti i percorsi nella wordlist che contengono le estensioni indicate

python3 insect.py -u https://target -X jsp

Wordlist:``` admin.php test.jsp

root@kitploit:~
Dopo:```
admin.php

Scansiona le sottodirectory

  • Da un URL, puoi scansionare un elenco di sottodirectory con --subdirs.``` python3 insect.py -e php,html,js -u https://target --subdirs /,admin/,folder/
root@kitploit:~
----
### Proxy
dirsearch e insect supportano proxy SOCKS e HTTP, con due opzioni: un server proxy o un elenco di server proxy.```
python3 insect.py -e php,html,js -u https://target --proxy 127.0.0.1:8080

Utilizzo

  1. Strumento per interagire con i PLC:
    root@kitploit:~
    s7 [OPTIONS] [TARGET]
    
root@kitploit:~
python3 insect.py -e php,html,js -u https://target --proxy socks5://10.10.0.1:8080
```
> [!WARNING]
> Questa pagina è solo in inglese. Non include una traduzione in giapponese.```
python3 insect.py -e php,html,js -u https://target --proxylist proxyservers.txt
```
----
### Rapporti
Formati di report supportati: **simple**, **plain**, **json**, **xml**, **md**, **csv**,  **html**, **sqlite**```
python3 insect.py -e php -l URLs.txt --format plain -o report.txt
```
# Aggiornamento 4/25/13

    Aggiunto - una grande toolbar HTML fatta alla buona.
    
    In pratica ti fornisce una toolbar HTML completa dove puoi aggiungere
    link direttamente da mrphish. Puoi collegare qualsiasi cosa e 
    puoi anche selezionare alcuni link predefiniti. 
    
    Il pulsante si trova in alto a destra della pagina. Puoi vederlo in
    azione qui: http://www.youtube.com/watch?v=RE2HdFtoPLY&feature=youtu.be

# Aggiornamento 4/29/13
    
    Aggiunto - Integrazione Disqus
    
    Ora puoi aggiungere un widget di commenti Disqus alla tua pagina blog
    semplicemente andando su Impostazioni -> Blog -> Opzioni Disqus. Quindi
    inserisci il tuo shortname Disqus.

# Aggiornamento 5/15/13
    
    Aggiunto - Creazione Dinamica delle Pagine
    
    Ora hai la possibilità di creare ed eliminare pagine personalizzate al
    volo per il tuo sito di phishing. Questo non è per le pagine del blog, solo 
    pagine normali. Per ora sarà disponibile nel pannello di amministrazione.
    
    Inoltre, risolti alcuni bug.

# Aggiornamento 5/20/13
    
    Aggiunto - funzionalità @import url. I file iniettati ora supporteranno
    le regole CSS @import url per caricare fogli di stile esterni.
    
    Risolto - un bug che non permetteva di clonare le pagine tramite 
    il metodo "Click destro > Salva con nome".

# Aggiornamento 5/22/13
    
    Aggiunto - compressione Gzip se zlib è installato sul server. mrphish comprimerà le pagine prima
    di inviarle all'host. Questo riduce il consumo di banda e migliora notevolmente i tempi di 
    caricamento. 
    
    È anche facile disabilitarla tramite il file di configurazione se non la desideri.

# Aggiornamento 5/23/13
    
    Aggiunto - Gestione dei siti! Ora puoi gestire tutti i tuoi siti sotto lo stesso tetto. Non 
    è necessario installare mrphish più e più volte. Basta creare un altro sito e gestirlo 
    dallo stesso pannello di amministrazione.
    
    La gestione dei siti è disponibile nel pannello di amministrazione tramite un nuovo menu a discesa. Puoi
    aggiungere, modificare ed eliminare i siti come preferisci. 

# Aggiornamento 5/26/13
    
    Aggiunto - La possibilità di rimuovere i commenti dai post del blog. Basta cliccare
    sul conteggio dei commenti del post da cui vuoi rimuovere i commenti e verrai
    indirizzato a una pagina dove puoi farlo.
    
    Aggiornato - L'aspetto della toolbar HTML per essere più semplice e compatta.
    Inoltre i link non sono più cablati nel codice. Tutti i link vengono recuperati 
    dinamicamente dal database. Questo ti permette di aggiungere link tramite
    la pagina "Link" nel pannello di amministrazione.
    
    Aggiunto - Funzionalità dei pulsanti di condivisione Facebook, Twitter e Google+ 
    alla toolbar HTML. Basta andare su Impostazioni -> Blog e selezionare
    la casella "Mostrare i pulsanti di condivisione dei post?".```
python3 insect.py -e php -u https://target --format html -o target.json
```
### Altri comandi di esempio```
cat urls.txt | python3 insect.py --stdin
```
"

"```
python3 insect.py -u https://target --max-time 360
```
### Movimento Laterale & Accesso Remoto

- **Krbrelayx** – Strumento per l'abuso della delega non vincolata Kerberos.
- **LiquidSnake** – Strumento per esplorare opportunità di movimento laterale in Active Directory.
- **MSSQL_Proxy** – Strumento per movimento laterale tramite MSSQL usando xp_cmdshell.
- **OpenSSH** - [Win32-OpenSSH](https://github.com/PowerShell/Win32-OpenSSH) – OpenSSH per Windows, utile per accesso remoto.
- **PowerShell Remoting** – WinRM integrato per gestione remota e movimento laterale.
- **PowerShellRemotingWMIC** – Script PowerShell che sfrutta WinRM per eseguire comandi in remoto.
- **PsExec** – Utilità Sysinternals per eseguire processi su sistemi remoti.
- **RDPInception** – Strumento per movimento laterale usando RDP (Remote Desktop Protocol).
- **Samba** – Strumento di condivisione file SMB/CIFS per Linux, che abilita l'accesso remoto.
- **SMBClient** – Client SMB basato su Unix per condivisione file e accesso remoto.
- **SMBMap** – Enumera condivisioni SMB.
- **SMBRelay** – Strumento di attacco relay SMB.
- **Socat** – Netcat potenziato, per port forwarding e relay.
- **SSH** – Secure Shell per accesso remoto e tunneling.
- **SSH_Key_Extractor** – Estrae chiavi private SSH dalla memoria.
- **WMI** – Windows Management Instrumentation per gestione remota.
- **WMI_Exec** – Esegue comandi su host remoti tramite WMI.
- **WMICE** – Strumento di esecuzione WMI in C#.```
python3 insect.py -u https://target --auth admin:pass --auth-type basic
```
[![Download](https://img.shields.io/github/downloads/KuanWenChen/js-scan/total.svg)](https://GitHub.com/KuanWenChen/js-scan/releases/)
[![Repository GitHub](https://img.shields.io/badge/GitHub-Repository-black?logo=github)](https://github.com/KuanWenChen/js-scan)```
python3 insect.py -u https://target --header-list rate-limit-bypasses.txt
```
**Ci sono altre scoperte, provate voi stessi!**


Supporto Docker
---------------
### Installa Docker Linux
Installa Docker```sh
curl -fsSL https://get.docker.com | bash
```
> Per usare docker hai bisogno dei poteri di superutente

### Crea immagine dirsearch su insetto```sh
docker build -t "dirsearch:v0.4.2" .
docker build -t "insect:latest" .
```
> **dirsearch** è il nome dell'immagine e **v0.4.2** è la versione

> **insect** è il nome dell'immagine e **latest** è la versione

### Usando dirsearch o insect```sh
docker run -it --rm "insect:latest" -u target -e php,html,js,zip
```
Riferimenti
---------------
- [Guida completa a Dirsearch](https://www.hackingarticles.in/comprehensive-guide-on-dirsearch/) di Shubham Sharma
- [Guida completa a Dirsearch Parte 2](https://www.hackingarticles.in/comprehensive-guide-on-dirsearch-part-2/) di Shubham Sharma
- [Come trovare directory web nascoste con Dirsearch](https://www.geeksforgeeks.org/how-to-find-hidden-web-directories-with-dirsearch/) di GeeksforGeeks
- [GUÍA COMPLETA SOBRE EL USO DE DIRSEARCH](https://esgeeks.com/guia-completa-uso-dirsearch/?feed_id=5703&_unique_id=6076249cc271f) di ESGEEKS
- [Come usare Dirsearch per rilevare directory web](https://www.ehacking.net/2020/01/how-to-find-hidden-web-directories-using-dirsearch.html) di EHacking
- [dirsearch how to](https://vk9-sec.com/dirsearch-how-to/) di VK9 Security
- [Trova directory web nascoste con Dirsearch](https://null-byte.wonderhowto.com/how-to/find-hidden-web-directories-with-dirsearch-0201615/) di Wonder How To
- [Brute force di directory e file su server web usando dirsearch](https://upadhyayraj.medium.com/brute-force-directories-and-files-in-webservers-using-dirsearch-613e4a7fa8d5) di Raj Upadhyay
- [Sessione live di Bug Bounty Recon su Yahoo (Amass, crts.sh, dirsearch) con @TheDawgyg](https://www.youtube.com/watch?v=u4dUnJ1U0T4) di Nahamsec
- [Dirsearch per trovare directory web nascoste](https://medium.com/@irfaanshakeel/dirsearch-to-find-hidden-web-directories-d0357fbe47b0) di Irfan Shakeel
- [Ottenere accesso ai dettagli di 25000 dipendenti](https://medium.com/@ehsahil/getting-access-to-25k-employees-details-c085d18b73f0) di Sahil Ahamad
- [Migliori strumenti per il brute forcing di directory](https://secnhack.in/multiple-ways-to-find-hidden-directory-on-web-server/) di Shubham Goyal
- [Scopri file e directory nascoste su un server web - tutorial completo su dirsearch](https://www.youtube.com/watch?v=jVxs5at0gxg) di CYBER BYTES
- [Directory a bassa protezione trovate usando insect - esempio.](https://www.nu11secur1ty.com/2022/09/wordpress-all-in-one-wp-migration-764.html) di nu11secur1ty

Suggerimenti
---------------
- Il server ha un limite di richieste? È un problema, ma sentiti libero di bypassarlo randomizzando il proxy con `--proxy-list`
- Vuoi trovare file di configurazione o backup? Prova `--suffixes ~` e `--prefixes .`
- Vuoi trovare solo cartelle/directory? Perché non combinare `--remove-extensions` e `--suffixes /`!
- La combinazione di `--cidr`, `-F`, `-q` ridurrà la maggior parte del rumore e dei falsi negativi durante il brute forcing con un CIDR
- Scansiona un elenco di URL, ma non vuoi vedere un'inondazione di 429? `--skip-on-status 429` ti aiuterà a saltare un target ogni volta che restituisce 429
- Il server contiene file grandi che rallentano la scansione? Potresti voler usare il metodo HTTP `HEAD` invece di `GET`
- Il brute forcing di un CIDR è lento? Probabilmente hai dimenticato di ridurre il timeout delle richieste e i tentativi di ripetizione. Suggerimento: `--timeout 3 --retries 1`

Contributo alla fonte originale
---------------
Abbiamo ricevuto molto aiuto da molte persone in tutto il mondo per migliorare questo strumento. Grazie infinite a tutti coloro che ci hanno aiutato finora!
Vedi [CONTRIBUTORS.md](https://github.com/maurosoria/dirsearch/blob/master/CONTRIBUTORS.md) per sapere chi sono.

#### Pull request e richieste di funzionalità sono benvenute

Licenza
---------------
Copyright (C) Mauro Soria ([email protected])

Development for 2022 (C) nu11secur1ty (https://nu11secur1ty.com/)

License: GNU General Public License, version 2
Scarica lo strumento