Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitLabGitLab/zer1t0/barrido
RicognizioneScanner di Vulnerabilità WebRaccolta InformazioniSicurezza WebFuzzing
GitLabzer1t0/barrido

barrido

Strumento per scoprire percorsi in applicazioni web

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
barrido — Strumento per scoprire percorsi in applicazioni web | Kitploit
Sito web

barrido

Crates.io Crates.io

Utilità console per trovare percorsi di applicazioni web.

Ancora in versione alpha.

Esempi

Bruteforcing di URL multipli:

root@kitploit:~
$ cat urls.txt
https://target.a.com
https://target.b.com
https://target.c.com
$ barrido urls.txt wordlists/quickhits.txt -se | tee curious_paths.txt
https://target.c.com/manager/ 401
https://target.a.com/.git 200
https://target.b.com/phpinfo 200

Bruteforcing di un singolo URL con scraper:

root@kitploit:~
$ barrido https://scrapabble.com wordlists/raft-small-directories-lowercase.txt --scraper
/index
/help
/customers/faqs
/webmaster/login
/api/js/retrieve_session_token

Utilizzo

root@kitploit:~
$ ./target/release/barrido -h
barrido 0.1
Scoprili tutti!

USAGE:
    barrido [FLAGS] [OPTIONS] <url> <wordlist>

FLAGS:
    -l, --body-length         Mostra i percorsi scoperti con il codice di risposta
    -e, --expand-path         Restituisce i percorsi con l'URL completo
        --follow-redirects    Segue i reindirizzamenti HTTP
    -h, --help                Stampa le informazioni di aiuto
    -k, --insecure            Consente connessioni non sicure quando si utilizza SSL
    -p, --progress            Mostra l'avanzamento delle richieste
        --scraper             Cerca nuovi percorsi nelle risposte
    -s, --status              Mostra i percorsi scoperti con il codice di risposta
    -V, --version             Stampa le informazioni sulla versione
    -v                        Verbosità

OPTIONS:
    -H, --header <header>...               Intestazioni da inviare nella richiesta
        --invalid-codes <invalid-codes>    Codici di risposta non validi
        --invalid-regex <invalid-regex>    Regex per corrispondere a risposte non valide
        --exact-length <length>            Lunghezza esatta delle risposte
        --max-length <max-length>          Lunghezza massima delle risposte
        --min-length <min-length>          Lunghezza minima delle risposte
        --no-exact-length <no-length>      Lunghezza esatta delle risposte non valide
    -o, --out-file <out-file>              File in cui scrivere i risultati (formato json)
    -x, --proxy <proxy>                    Specifica il proxy nel formato: http[s]://<host>[:<porta>]
    -t, --threads <threads>                Numero di thread [default: 10]
        --timeout <timeout>                Timeout delle richieste HTTP [default: 10]
    -A, --user-agent <user-agent>          Imposta un User-Agent personalizzato [default: barrido]
        --valid-codes <valid-codes>        Codici di risposta validi [default: 200,204,301,302,307,401,403]

ARGS:
    <url>         URL da caricare
    <wordlist>    Elenco dei percorsi

Installazione

Da crates.io:

root@kitploit:~
cargo install barrido
barrido -h

Da sorgente:

root@kitploit:~
git clone https://gitlab.com/Zer1t0/barrido.git
cd ./barrido
cargo build --release
./target/release/barrido -h

Caratteristiche

  • Bruteforcing di un singolo URL
  • Bruteforcing di URL multipli
  • Scoperta tramite scraper
  • Filtro delle risposte basato su:
    • Codice di stato
    • Regex
    • Lunghezza
  • Nessun banner disturbante visualizzato all'avvio

Strumenti simili

  • dirbuster
  • dirb
  • gobuster
  • ffuzz
  • wfuzz
Scarica lo strumento