Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
insect — Высокопроизводительный инструмент для поиска веб-путей и подбора каталогов. Обнаруживает скрытые файлы, каталоги и конечные точки с помощью настраиваемых списков слов, фильтров и рекурсивного сканирования для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/nu11secur1ty/insect
РазведкаСканеры уязвимостейСбор информацииВеб-безопасностьФаззингТестирование на Проникновение
GitHubnu11secur1ty/insect

insect

Высокопроизводительный инструмент для поиска веб-путей и подбора каталогов. Обнаруживает скрытые файлы, каталоги и конечные точки с помощью настраиваемых списков слов, фильтров и рекурсивного сканирования для тестирования на проникновение.

Репозиторий
1513 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

insect — Обнаружение веб-путей

Текущий релиз: v1.4 (22.09.2022)

Продвинутый инструмент командной строки, предназначенный для подбора директорий и файлов на веб-серверах, также известный как сканер веб-путей.

Идея @maurosoria и @shelld3v

Разработка 2022 года активно ведётся @nu11secur1ty

Содержание

  • Установка
  • Словники
  • Опции
  • Конфигурация
  • Как использовать
    • Простое использование
    • Приостановка выполнения
    • Рекурсия
    • Потоки
    • Префиксы / Суффиксы
    • Чёрный список
    • Фильтры
    • Сырой запрос
    • Форматы словников
    • Исключение расширений
    • Сканирование поддиректорий
    • Прокси
    • Отчёты
    • Дополнительные примеры команд
  • Поддержка Docker
    • Установка Docker Linux
    • Сборка образа insect
    • Использование insect
  • Ссылки
  • Советы
  • Вклад
  • Лицензия

Инструменты:

  • Attack-Modules-2022

Установка и использование

Требование: Python 3.10.5 или выше

Выберите один из вариантов установки:

  • Установка через git: git clone https://github.com/nu11secur1ty/insect.git --depth 1 (РЕКОМЕНДУЕТСЯ)
  • Установка через ZIP-файл: Скачать здесь
  • Установка через Docker: docker build -t "insect:latest" . (подробнее здесь)

Установка из менеджера пакетов:

  • Установка через PyPi: pip3 install dirsearch
  • Установка через Kali Linux: sudo apt-get install dirsearch (устарело)

Словники (ВАЖНО)

Краткое описание:

  • Словник — это текстовый файл, каждая строка — это путь.
  • О расширениях: в отличие от других инструментов, dirsearch и insect заменяют ключевое слово %EXT% на расширения из флага -e.
  • Для словников без %EXT% (например, SecLists) необходимо использовать ключ -f | --force-extensions, чтобы добавить расширения к каждому слову в словнике, а также к /.
  • Чтобы применить ваши расширения к записям словника, в которых уже есть расширения, используйте -O | --overwrite-extensions (примечание: некоторые расширения исключены из перезаписи, такие как .log, .json, .xml, ... или медиа-расширения типа .jpg, .png)
  • Чтобы использовать несколько словников, разделите их запятыми. Пример: wordlist1.txt,wordlist2.txt.

Примеры:

  • Обычные расширения:``` index.%EXT%
Передача **asp** и **aspx** в качестве расширений сгенерирует следующий словарь:```
index
index.asp
index.aspx
  • Принудительные расширения:``` admin
Передача расширений **php** и **html** с флагом **-f**/**--force-extensions** сгенерирует следующий словарь:```
admin
admin.php
admin.html
admin/
  • Перезапись расширений:``` login.html
Передача расширений **jsp** и **jspa** с флагом **-O**/**--overwrite-extensions** приведёт к созданию следующего словаря:```
login.html
login.jsp
login.jspa

Параметры -------``` Usage: insect.py [-u|--url] target [-e|--extensions] extensions [options]

Options: --version show program's version number and exit -h, --help show this help message and exit

Mandatory: -u URL, --url=URL Target URL(s), support multiple flags -l PATH, --url-file=PATH URL list file --stdin Read URL(s) from STDIN --cidr=CIDR Target CIDR --raw=PATH Load raw HTTP request from file (use --scheme flag to set the scheme) -s SESSION_FILE, --session=SESSION_FILE Session file --config=PATH Full path to config file, see 'config.ini' for example (Default: config.ini)

Dictionary Settings: -w WORDLISTS, --wordlists=WORDLISTS Customize wordlists (separated by commas) -e EXTENSIONS, --extensions=EXTENSIONS Extension list separated by commas (e.g. php,asp) -f, --force-extensions Add extensions to the end of every wordlist entry. By default insect only replaces the %EXT% keyword with extensions -O, --overwrite-extensions Overwrite other extensions in the wordlist with your extensions (selected via -e) --exclude-extensions=EXTENSIONS Exclude extension list separated by commas (e.g. asp,jsp) --remove-extensions Remove extensions in all paths (e.g. admin.php -> admin) --prefixes=PREFIXES Add custom prefixes to all wordlist entries (separated by commas) --suffixes=SUFFIXES Add custom suffixes to all wordlist entries, ignore directories (separated by commas) -U, --uppercase Uppercase wordlist -L, --lowercase Lowercase wordlist -C, --capital Capital wordlist

Скачать инструмент