
Многопоточный скрипт на Python, предназначенный для брутфорса имен директорий и файлов на веб-серверах.
BirDuster — это написанный на Python аналог оригинального DirBuster.
BirDuster — это многопоточное Python-приложение, предназначенное для подбора (brute force) имен каталогов и файлов на веб-серверах/серверах приложений. Часто бывает, что веб-сервер, выглядящий как установленный по умолчанию, на самом деле таковым не является и содержит скрытые страницы и приложения.
Через PIP:
pip3 install --user BirDuster
Клонирование исходников:
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDuster имеет следующие флаги и опции (их можно увидеть с помощью флага -h):
-h/--help: Показать справку и выйти.-v,-vv,-vvv/--verbosity: Уровень подробности вывода.-p/--port: Порт для работы при переборе. По умолчанию 80/443.-P/--pfile: Если нужно протестировать несколько портов, запишите их в файл с разделением новой строкой.-t/--threads: Количество одновременных потоков. По умолчанию 15.-o/--output: Вывод CSV с ответами. По умолчанию domain_output.csv.usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain domain or host to buster
-l/--dlist: Файл со списком каталогов. По умолчанию dir_list.txt.-w/--writereponse: Сохранять ответы HTTP/S в файлы. По умолчанию False.-i/--ignorecertificate: Игнорировать ошибки SSL-сертификатов. По умолчанию False.-u/--useragent: User-Agent для использования. По умолчанию случайный user-agent.--ssl: Использовать SSL или нет. Флаг -i автоматически включает SSL.--timeout: Изменить таймаут сокета по умолчанию. По умолчанию 3 секунды.