Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dirstalk — Современная альтернатива dirbuster/dirb | Kitploit
Инструменты/GitHubGitHub/stefanoj3/dirstalk
РазведкаСканеры веб-уязвимостейСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubstefanoj3/dirstalk

dirstalk

Современная альтернатива dirbuster/dirb

Репозиторий
398512 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Dirstalk

codecov Scrutinizer Code Quality Docker Pulls GitHub

Dirstalk — это многопоточное приложение, предназначенное для подбора путей на веб-серверах.

Инструмент содержит функциональность, аналогичную предлагаемой в dirbuster и dirb.

Здесь вы можете увидеть его в работе: asciicast

Содержание

  • Как использовать
    • Сканирование
    • Полезные ресурсы
    • Генератор словарей
  • Скачать
  • Разработка
  • Лицензия

↑ Как использовать

Приложение самодокументируемое: запуск dirstalk -h вернет все доступные команды с кратким описанием, вы можете получить справку по каждой команде, выполнив distalk <command> -h.

Пример: dirstalk result.diff -h

Сканирование

Для выполнения сканирования необходимо предоставить как минимум словарь и URL:

root@kitploit:~
dirstalk scan http://someaddress.url/ --dictionary mydictionary.txt

Как упоминалось ранее, чтобы увидеть все флаги, доступные для команды сканирования, вы можете просто вызвать команду с флагом -h:

root@kitploit:~
dirstalk scan -h
Пример настройки сканирования:
root@kitploit:~
dirstalk scan http://someaddress.url/ \
--dictionary mydictionary.txt \
--http-methods GET,POST \
--http-timeout 10000 \
--scan-depth 10 \
--threads 10 \
--socks5 127.0.0.1:9150 \
--cookie name=value \
--use-cookie-jar \
--user-agent my_user_agent \
--header "Authorization: Bearer 123"
Доступные флаги:
root@kitploit:~
      --cookie stringArray             cookie to add to each request; eg name=value (can be specified multiple times)
  -d, --dictionary string              dictionary to use for the scan (path to local file or remote url)
      --header stringArray             header to add to each request; eg name=value (can be specified multiple times)
  -h, --help                           help for scan
      --http-cache-requests            cache requests to avoid performing the same request multiple times within the same scan (EG if the server reply with the same redirect location multiple times, dirstalk will follow it only once) (default true)
      --http-methods strings           comma separated list of http methods to use; eg: GET,POST,PUT (default [GET])
      --http-statuses-to-ignore ints   comma separated list of http statuses to ignore when showing and processing results; eg: 404,301 (default [404])
      --http-timeout int               timeout in milliseconds (default 5000)
      --out string                     path where to store result output
      --scan-depth int                 scan depth (default 3)
      --socks5 string                  socks5 host to use
  -t, --threads int                    amount of threads for concurrent requests (default 3)
      --use-cookie-jar                 enables the use of a cookie jar: it will retain any cookie sent from the server and send them for the following requests
      --user-agent string              user agent to use for http requests
Полезные ресурсы
  • здесь вы можете найти словари, которые можно использовать с dirstalk
  • tordock — это контейнеризированный Tor SOCKS5, который можно легко использовать с dirstalk (просто docker run -d -p 127.0.0.1:9150:9150 stefanoj3/tordock:latest, а затем при запуске сканирования укажите следующий флаг: --socks5 127.0.0.1:9150)

Генератор словарей

Dirstalk также может создавать собственные словари, что полезно, например, если вы хотите проверить, доступен ли определенный набор файлов на заданном веб-сервере.

Пример:
root@kitploit:~
dirstalk dictionary.generate /path/to/local/files --out mydictionary.txt

Результат будет выведен в stdout, если флаг out не указан.

↑ Скачать

Вы можете скачать релиз здесь или использовать Docker-образ. (например, docker run stefanoj3/dirstalk dirstalk <cmd>)

Если вы используете дистрибутив Linux на основе Arch, вы можете получить его через AUR: https://aur.archlinux.org/packages/dirstalk/

Пример:

root@kitploit:~
yay -S aur/dirstalk

↑ Разработка

Для локальной разработки вам нужно иметь make и golang, а также правильно настроить GOPATH.

Затем просто клонируйте проект, войдите в папку и:

root@kitploit:~
make dep                                     # to fetch dependencies
make tests                                   # to run the test suite
make check                                   # to check for any code style issue
make fix                                     # to automatically fix the code style using goimports
make build                                   # to build an executable for your host OS (not tested under windows) 
root@kitploit:~
make help

выведет описание каждой команды, доступной в Makefile.

Хотите добавить функциональность? Исправить ошибку? Форкните и создайте PR.

↑ Планы на будущее

  • Добавить поддержку ротации SOCKS5-прокси
  • Сканировать страницы веб-сайта в поисках ссылок для перебора
  • Предоставить веб-сервер, который можно использовать для запуска сканирований и проверки их статуса
  • Ввести метрики, которые могут дать представление о том, сколько словаря было найдено на удаленном сервере
Скачать инструмент