
웹 서버에서 디렉터리 및 파일 이름을 브루트 포스하도록 설계된 다중 스레드 Python 스크립트입니다.
BirDuster는 원본 DirBuster의 Python 기반 버전입니다.
BirDuster는 웹/애플리케이션 서버에서 디렉토리와 파일 이름을 무차별 대입(brute force)하도록 설계된 멀티 스레드 Python 애플리케이션입니다. 요즘에는 기본 설치 상태의 웹 서버처럼 보이는 것이 실제로는 그렇지 않고 내부에 페이지와 애플리케이션이 숨겨져 있는 경우가 많습니다.
PIP 사용:
pip3 install --user BirDuster
소스 클론:
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDuster에는 다음과 같은 플래그와 옵션이 있습니다(-h 플래그로 확인 가능):
-h/--help: 도움말을 표시하고 종료합니다.-v,-vv,-vvv/--verbosity: 상세 수준.-p/--port: Dirbusting 시 사용할 포트. 기본값 80/443.-P/--pfile: 여러 포트를 테스트하려면 개행으로 구분하여 파일에 작성하세요.-t/--threads: 동시 스레드 수. 기본값은 15입니다.-o/--output: 응답의 CSV 출력. 기본값은 domain_output.csv입니다.-l/--dlist: 디렉토리 목록 파일. 기본값은 dir_list.txt입니다.-w/--writereponse: HTTP/S 응답을 파일에 기록합니다. 기본값은 False입니다.-i/--ignorecertificate: SSL 인증서 오류를 무시합니다. 기본값은 False입니다.-u/--useragent: 사용할 User-Agent. 기본값은 무작위 User-Agent입니다.--ssl: SSL 사용 여부. -i 플래그는 자동으로 SSL을 켭니다.--timeout: 기본 소켓 타임아웃을 변경합니다. 기본값은 3초입니다.usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain domain or host to buster