
Ferramenta de brute-force concorrente de diretórios e arquivos web que realiza requisições HEAD contra uma URL alvo usando uma wordlist, com suporte para extensões personalizadas e filtragem de código de status.
Este software é uma implementação em Go da ferramenta original dirsearch escrita por Mauro Soria.
DirSearch é a primeira ferramenta que escrevi em Go, principalmente para brincar e experimentar o modelo de concorrência do Go, canais e assim por diante :)
O DirSearch recebe uma URL de entrada (parâmetro -url) e uma wordlist (parâmetro -wordlist) e então realiza requisições HEAD concorrentes usando as linhas da wordlist como caminhos e arquivos, eventualmente bruteforçando pastas e arquivos em um servidor web.
Ele suporta uma extensão de arquivo personalizada (-ext, padrão php) e outros argumentos opcionais:
Usage of dirsearch:
-200only
If enabled, will only display responses with 200 status code.
-consumers int
Number of concurrent consumers. (default 8)
-ext string
File extension. (default "php")
-maxerrors int
Maximum number of errors to get before killing the program. (default 20)
-url string
Base URL to start enumeration from.
-wordlist string
Wordlist file to use for enumeration. (default "dict.txt")
go get github.com/evilsocket/dirsearch
cd dirsearch
make get_glide
make install_dependencies
make build
Este projeto é copyleft de Simone Margaritelli e lançado sob a licença GPL 3.