
Быстрый и простой в использовании брутфорсер каталогов, написанный на Go.
Быстрый, современный брутфорсер директорий, файлов, портов и FUZZ, написанный на Go.
Создан для быстрых сканирований, когда нужен современный инструмент вроде dirb: запустил, получил полезные результаты, настроил очевидные флаги — и не тащишь целый фреймворк для фаззинга в простую задачу.
go install github.com/MyCode83/godirb@latest
brew install MyCode83/godirb/godirb
Скачайте последний релиз для вашей платформы со страницы
Releases и добавьте его в ваш PATH.
Базовое сканирование
godirb -u https://example.com
Рекурсивное
godirb -u https://example.com -r
Рекурсивное с ограничением глубины
godirb -u https://example.com -r --depth 2
Пользовательский список слов
godirb -u https://example.com -w paths.txt
Вывод в JSON
godirb -u https://example.com --json -o results.json
godirb создан для типового случая: нужно быстро перечислить директории и файлы, не настраивая громоздкий фреймворк для фаззинга.
http://host:FUZZ)DirSearch — это зрелый и многофункциональный сканер веб-путей.
godirb намеренно фокусируется на самом распространённом сценарии: установил, запустил и получил полезные результаты с минимальной настройкой.
| Возможность | godirb | DirSearch |
|---|---|---|
| Поиск файлов и папок | ✅ | ✅ |
| Рекурсивное сканирование | ✅ | ✅ |
| Пользовательские списки слов | ✅ | ✅ |
| Написан на Go | ✅ | ❌ |
| Один бинарник | ✅ | ❌ |
| Встроенные списки слов по умолчанию | ✅ | ❌ |
| Работает без файлов списков слов в рантайме | ✅ | ❌ |
Фаззинг портов (http://host:FUZZ) | ✅ | ❌ |
-r, --recursive)--depth, по умолчанию: 2)-x, --ext)-w, --wordlist)-t, --threads)-i, --ignore)404,400,405,408Базовое сканирование
godirb -u https://example.com
Рекурсивное
godirb -u https://example.com -r
Рекурсивное с одним уровнем вложенности
godirb -u https://example.com -r --depth 1
Пользовательский список слов
godirb -u https://example.com -w paths.txt
Расширения
godirb -u https://example.com -x php,txt,bak
Параметр FUZZ
godirb -u "https://example.com/search?q=FUZZ" -w payloads
Фаззинг портов
godirb -u https://example.com:FUZZ
Экспорт в JSON
godirb -u https://example.com --json -o results.json
Экспорт в CSV
godirb -u https://example.com --csv -o results.csv
DIR 200 1234 B https://example.com/admin
FILE 200 842 B https://example.com/login.php
DIR 403 795 B https://example.com/uploads
| Название | Назначение |
|---|---|
| small | common.txt из SecLists |
| medium | raft-medium-directories по умолчанию |
| big | Расширенное перечисление DirBuster big |
| ports | Фаззинг портов |
| payloads | Универсальные полезные нагрузки |
| xss | XSS-полезные нагрузки |
| lfi | LFI-полезные нагрузки |
Используйте godirb только для авторизованного тестирования безопасности, лабораторных работ и CTF.
Вы несёте ответственность за получение разрешения перед сканированием любого целевого объекта.
Распространяется по лицензии MIT. Подробности см. в LICENSE.