Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
insect — Ferramenta de alta performance para descoberta de caminhos web e força bruta em diretórios. Descobre arquivos, diretórios e endpoints ocultos usando wordlists personalizáveis, filtros e varredura recursiva para testes de penetração. | Kitploit
Ferramentas/GitHubGitHub/nu11secur1ty/insect
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebFuzzingTestes de Penetração
GitHubnu11secur1ty/insect

insect

Ferramenta de alta performance para descoberta de caminhos web e força bruta em diretórios. Descobre arquivos, diretórios e endpoints ocultos usando wordlists personalizáveis, filtros e varredura recursiva para testes de penetração.

Ver Repositório
151há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

insect - Descoberta de caminhos web

Versão Atual: v1.4 (20222.09.03)

Uma ferramenta avançada de linha de comando projetada para forçar diretórios e arquivos em servidores web, também conhecida como scanner de caminhos web

Ideia por @maurosoria e @shelld3v

Desenvolvimento-2022 está sendo ativamente desenvolvido por @nu11secur1ty

Índice

  • Instalação e Uso
  • Wordlists (IMPORTANTE)
  • Opções
  • Configuração
  • Como usar
    • Uso simples
    • Pausando o progresso
    • Recursão
    • Threads
    • Prefixos / Sufixos
    • Lista negra
    • Filtros
    • Requisição bruta
    • Formatos de wordlist
    • Excluir extensões
    • Escanear subdiretórios
    • Proxies
    • Relatórios
    • Mais exemplos de comandos
  • Suporte Docker
    • Instalar Docker Linux
    • Construir imagem insect
    • Usando insect
  • Referências
  • Dicas
  • Contribuição
  • Licença

Ferramentas:

  • Attack-Modules-2022

Instalação e Uso

Requisito: python 3.10.5 ou superior

Escolha uma destas opções de instalação:

  • Instalar com git: git clone https://github.com/nu11secur1ty/insect.git --depth 1 (RECOMENDADO)
  • Instalar com arquivo ZIP: Baixar aqui
  • Instalar com Docker: docker build -t "insect:latest" . (mais informações podem ser encontradas aqui)

Instalando a partir de um gerenciador de pacotes:

  • Instalar com PyPi: pip3 install dirsearch
  • Instalar com Kali Linux: sudo apt-get install dirsearch (obsoleto)

Wordlists (IMPORTANTE)

Resumo:

  • Wordlist é um arquivo de texto, cada linha é um caminho.
  • Sobre extensões, ao contrário de outras ferramentas, dirsearch e insect apenas substituem a palavra-chave %EXT% pelas extensões da flag -e.
  • Para wordlists sem %EXT% (como SecLists), é necessário o switch -f | --force-extensions para anexar extensões a cada palavra na wordlist, bem como o /.
  • Para aplicar suas extensões a entradas de wordlist que já possuem extensões, use -O | --overwrite-extensions (Nota: algumas extensões são excluídas de serem sobrescritas, como .log, .json, .xml, ... ou extensões de mídia como .jpg, .png)
  • Para usar múltiplas wordlists, você pode separar suas wordlists com vírgulas. Exemplo: wordlist1.txt,wordlist2.txt.

Exemplos:

  • Extensões normais:``` index.%EXT%
Passar **asp** e **aspx** como extensões gerará o seguinte dicionário:```
index
index.asp
index.aspx
  • Forçar extensões:``` admin
Ao passar **php** e **html** como extensões com a flag **-f**/**--force-extensions**, será gerado o seguinte dicionário:```
admin
admin.php
admin.html
admin/
  • Sobrescrever extensões:``` login.html
Passar **jsp** e **jspa** como extensões com a flag **-O**/**--overwrite-extensions** gerará o seguinte dicionário:```
login.html
login.jsp
login.jspa

Opções -------``` Usage: insect.py [-u|--url] target [-e|--extensions] extensions [options]

Options: --version show program's version number and exit -h, --help show this help message and exit

Mandatory: -u URL, --url=URL Target URL(s), support multiple flags -l PATH, --url-file=PATH URL list file --stdin Read URL(s) from STDIN --cidr=CIDR Target CIDR --raw=PATH Load raw HTTP request from file (use --scheme flag to set the scheme) -s SESSION_FILE, --session=SESSION_FILE Session file --config=PATH Full path to config file, see 'config.ini' for example (Default: config.ini)

Dictionary Settings: -w WORDLISTS, --wordlists=WORDLISTS Customize wordlists (separated by commas) -e EXTENSIONS, --extensions=EXTENSIONS Extension list separated by commas (e.g. php,asp) -f, --force-extensions Add extensions to the end of every wordlist entry. By default insect only replaces the %EXT% keyword with extensions -O, --overwrite-extensions Overwrite other extensions in the wordlist with your extensions (selected via -e) --exclude-extensions=EXTENSIONS Exclude extension list separated by commas (e.g. asp,jsp) --remove-extensions Remove extensions in all paths (e.g. admin.php -> admin) --prefixes=PREFIXES Add custom prefixes to all wordlist entries (separated by commas) --suffixes=SUFFIXES Add custom suffixes to all wordlist entries, ignore directories (separated by commas) -U, --uppercase Uppercase wordlist -L, --lowercase Lowercase wordlist -C, --capital Capital wordlist

Baixar ferramenta