
マルチスレッド対応のPythonスクリプトで、Webサーバー上のディレクトリやファイル名をブルートフォースするために設計されています。
BirDusterは、オリジナルのDirBusterをベースにしたPythonベースのクローンです。
BirDusterは、Web/アプリケーションサーバ上のディレクトリやファイル名をブルートフォースするために設計されたマルチスレッドPythonアプリケーションです。最近では、デフォルトインストール状態のWebサーバのように見えても、実際にはそうではなく、内部に隠されたページやアプリケーションが存在するケースがよくあります。
PIPを使用:
pip3 install --user BirDuster
ソースのクローン:
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDusterには以下のフラグとオプションがあります(-hフラグで確認可能):
-h/--help: ヘルプを表示して終了。-v,-vv,-vvv/--verbosity: 詳細レベル。-p/--port: ディレクトリバスティング時に使用するポート。デフォルトは80/443。-P/--pfile: 複数のポートをテストする場合は、改行区切りでファイルに記述してください。-t/--threads: 同時スレッド数。デフォルトは15。-o/--output: 応答のCSV出力。デフォルトはdomain_output.csv。-l/--dlist: ディレクトリリストファイル。デフォルトはdir_list.txt。-w/--writereponse: HTTP/S応答をファイルに書き込みます。デフォルトはFalse。-i/--ignorecertificate: SSL証明書エラーを無視します。デフォルトはFalse。-u/--useragent: 使用するUser-Agent。デフォルトはランダムなUser-Agent。--ssl: SSLを使用するかどうか。-iフラグは自動的にSSLを有効にします。--timeout: デフォルトのソケットタイムアウトを変更します。デフォルトは3秒。usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain domain or host to buster