Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dirstalk — Alternativa moderna ao dirbuster/dirb | Kitploit
Ferramentas/GitHubGitHub/stefanoj3/dirstalk
ReconhecimentoScanners de Vulnerabilidades WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubstefanoj3/dirstalk

dirstalk

Alternativa moderna ao dirbuster/dirb

Ver Repositório
39851há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Dirstalk

codecov Scrutinizer Code Quality Docker Pulls GitHub

Dirstalk é uma aplicação multi-thread projetada para brute force de caminhos em servidores web.

A ferramenta contém funcionalidades semelhantes às oferecidas por dirbuster e dirb.

Aqui você pode vê-la em ação: asciicast

Conteúdo

  • Como usar
    • Varredura
    • Recursos úteis
    • Gerador de dicionário
  • Download
  • Desenvolvimento
  • Licença

↑ Como usar

A aplicação é auto-documentada; executar dirstalk -h retornará todos os comandos disponíveis com uma breve descrição. Você pode obter a ajuda de cada comando usando dirstalk <comando> -h.

Ex: dirstalk result.diff -h

Varredura

Para realizar uma varredura, você precisa fornecer pelo menos um dicionário e uma URL:

root@kitploit:~
dirstalk scan http://someaddress.url/ --dictionary mydictionary.txt

Como mencionado anteriormente, para ver todas as flags disponíveis para o comando scan, você pode simplesmente chamar o comando com a flag -h:

root@kitploit:~
dirstalk scan -h
Exemplo de como personalizar uma varredura:
root@kitploit:~
dirstalk scan http://someaddress.url/ \
--dictionary mydictionary.txt \
--http-methods GET,POST \
--http-timeout 10000 \
--scan-depth 10 \
--threads 10 \
--socks5 127.0.0.1:9150 \
--cookie name=value \
--use-cookie-jar \
--user-agent my_user_agent \
--header "Authorization: Bearer 123"
Flags atualmente disponíveis:
root@kitploit:~
      --cookie stringArray             cookie to add to each request; eg name=value (can be specified multiple times)
  -d, --dictionary string              dictionary to use for the scan (path to local file or remote url)
      --header stringArray             header to add to each request; eg name=value (can be specified multiple times)
  -h, --help                           help for scan
      --http-cache-requests            cache requests to avoid performing the same request multiple times within the same scan (EG if the server reply with the same redirect location multiple times, dirstalk will follow it only once) (default true)
      --http-methods strings           comma separated list of http methods to use; eg: GET,POST,PUT (default [GET])
      --http-statuses-to-ignore ints   comma separated list of http statuses to ignore when showing and processing results; eg: 404,301 (default [404])
      --http-timeout int               timeout in milliseconds (default 5000)
      --out string                     path where to store result output
      --scan-depth int                 scan depth (default 3)
      --socks5 string                  socks5 host to use
  -t, --threads int                    amount of threads for concurrent requests (default 3)
      --use-cookie-jar                 enables the use of a cookie jar: it will retain any cookie sent from the server and send them for the following requests
      --user-agent string              user agent to use for http requests
Recursos úteis
  • aqui você pode encontrar dicionários que podem ser usados com o dirstalk
  • tordock é um Tor SOCKS5 containerizado que você pode usar facilmente com o dirstalk (basta docker run -d -p 127.0.0.1:9150:9150 stefanoj3/tordock:latest e então, ao iniciar uma varredura, especifique a seguinte flag: --socks5 127.0.0.1:9150)

Gerador de dicionário

O Dirstalk também pode produzir seus próprios dicionários, útil por exemplo se você quiser verificar se um conjunto específico de arquivos está disponível em um determinado servidor web.

Exemplo:
root@kitploit:~
dirstalk dictionary.generate /path/to/local/files --out mydictionary.txt

O resultado será impresso no stdout se nenhuma flag out for especificada.

↑ Download

Você pode baixar uma versão a partir de aqui ou pode usar uma imagem docker. (ex: docker run stefanoj3/dirstalk dirstalk <cmd>)

Se você estiver usando uma distribuição Linux baseada em Arch, pode obtê-lo via AUR: https://aur.archlinux.org/packages/dirstalk/

Exemplo:

root@kitploit:~
yay -S aur/dirstalk

↑ Desenvolvimento

Tudo que você precisa para desenvolvimento local é ter make e golang disponíveis e o GOPATH configurado corretamente.

Então você pode clonar o projeto, entrar na pasta e:

root@kitploit:~
make dep                                     # to fetch dependencies
make tests                                   # to run the test suite
make check                                   # to check for any code style issue
make fix                                     # to automatically fix the code style using goimports
make build                                   # to build an executable for your host OS (not tested under windows) 
root@kitploit:~
make help

imprimirá uma descrição de cada comando disponível no Makefile.

Quer adicionar uma funcionalidade? corrigir um bug? faça um fork e crie um PR.

↑ Planos para o futuro

  • Adicionar suporte para proxies SOCKS5 rotativos
  • Varrer as páginas de um site procurando links para brute force
  • Expor um servidor web que possa ser usado para iniciar varreduras e verificar seu status
  • Introduzir métricas que possam dar uma noção de quanto do dicionário foi encontrado no servidor remoto
Baixar ferramenta