
Uno script Python multi-thread progettato per eseguire brute force su nomi di directory e file sui server web.
BirDuster è un clone Python dell'originale DirBuster.
BirDuster è un'applicazione Python multi-thread progettata per forzare brute-force
directory e nomi di file su server web/application. Spesso capita che quello che sembra
un server web in stato di installazione predefinita in realtà non lo è,
e ha pagine e applicazioni nascoste al suo interno.
Usa PIP:
pip3 install --user BirDuster
Clona il sorgente:
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDuster ha i seguenti flag e opzioni (che puoi vedere con il flag -h):
-h/--help: Mostra aiuto ed esce.-v,-vv,-vvv/--verbosity: Livello di verbosità.-p/--port: Porta da utilizzare durante il dirbusting. Predefinito 80/443.-P/--pfile: Se vuoi testare più porte, scrivile in un file con ritorni a capo.-t/--threads: Numero di thread concorrenti. Predefinito 15.-o/--output: Output CSV delle risposte. Predefinito domain_output.csv.usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain domain o host da forzare
-l/--dlist: File della lista delle directory. Predefinito dir_list.txt.-w/--writereponse: Scrive le risposte HTTP/S su file. Predefinito False.-i/--ignorecertificate: Ignora gli errori del certificato SSL. Predefinito False.-u/--useragent: User-Agent da utilizzare. Predefinito user-agent casuale.--ssl: Usa SSL o meno. Il flag -i attiva automaticamente SSL.--timeout: Modifica il timeout predefinito del socket. Predefinito 3 secondi.