Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
urlbuster — 功能强大的可变异Web目录模糊测试工具,用于暴力破解现有和/或隐藏的文件或目录。 | Kitploit
工具/GitHubGitHub/cytopia/urlbuster
漏洞扫描器信息收集Web安全模糊测试
GitHubcytopia/urlbuster

urlbuster

功能强大的可变异Web目录模糊测试工具,用于暴力破解现有和/或隐藏的文件或目录。

查看仓库
168295年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
   ██╗   ██╗██████╗ ██╗     ██████╗ ██╗   ██╗███████╗████████╗███████╗██████╗
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
   ██║   ██║██████╔╝██║     ██████╔╝██║   ██║███████╗   ██║   █████╗  ██████╔╝
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║╚════██║   ██║   ██╔══╝  ██╔══██╗
   ╚██████╔╝██║  ██║███████╗██████╔╝╚██████╔╝███████║   ██║   ███████╗██║  ██║
    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═════╝  ╚═════╝ ╚══════╝   ╚═╝   ╚══════╝╚═╝  ╚═╝

PyPI PyPI - Status PyPI - Python Version PyPI - Format PyPI - Implementation PyPI - License

Build Status Build Status Build Status

强大的Web目录模糊测试工具,用于定位已存在和/或隐藏的文件或目录。

类似于 dirb 或 gobuster,但具有更多的变异选项。

🎉 安装

root@kitploit:~
pip install urlbuster

⭐ 特性

  • 代理支持
  • Cookie支持
  • 基本认证
  • 摘要认证
  • 重试(针对慢速服务器)
  • 持久和非持久HTTP连接
  • 请求方法:GET, POST, PUT, DELETE, PATCH, HEAD, OPTIONS
  • 自定义HTTP头
  • 变异POST、PUT和PATCH的负载
  • 使用不同请求方法进行变异
  • 使用不同HTTP头进行变异
  • 使用不同文件扩展名进行变异
  • 带或不带尾部斜杠的变异
  • 枚举GET参数值

💻 用法

root@kitploit:~
用法: urlbuster [选项] -w <字符串>/-W <文件> BASE_URL
       urlbuster -V, --help
       urlbuster -h, --version

URL暴力破解工具,用于定位已存在和/或隐藏的文件或目录。

类似于 dirb 或 gobuster,但允许迭代多个HTTP请求方法、多个User-Agent和多个Host头值。

位置参数:
  BASE_URL              要扫描的基础URL。

必需参数:
  -w str, --word str    要使用的单词。
  -W f, --wordlist f    要使用的单词列表路径。

可选全局参数:
  -n, --new             每次请求使用新连接。
                        如果未指定,所有请求将使用持久HTTP连接。
                        注意,使用新连接会降低性能,
                        但能确保每次请求的状态是干净的。
                        而持久连接将使用之前请求中收到的任何额外cookie值。
  -f, --follow          跟随重定向。
  -k, --insecure        不验证TLS证书。
  -v, --verbose         同时显示未命中的URL。
  --code str [str ...]  视为成功的HTTP状态码。
                        可以使用 '.' (点) 作为通配符。
                        默认: 2.. 3.. 403 407 411 426 429 500 505 511
  --payload p [p ...]   所有请求的POST、PUT和PATCH负载。
                        注意,允许多个值作为多个负载。
                        注意,如果指定了重复项,最后一个会覆盖前面的。
                        参见 --mpayload 用于变异。
                        格式: <key>=<val> [<key>=<val>]
  --header h [h ...]    添加到所有请求的自定义HTTP头字符串。
                        注意,允许多个值作为多个头。
                        注意,如果指定了重复项,最后一个会覆盖前面的。
                        参见 --mheaders 用于变异。
                        格式: <key>:<val> [<key>:<val>]
  --cookie c [c ...]    添加到所有请求的Cookie字符串。
                        格式: <key>=<val> [<key>=<val>]
  --proxy str           为所有请求使用代理。
                        格式: http://<host>:<port>
                        格式: http://<user>:<pass>@<host>:<port>
                        格式: https://<host>:<port>
                        格式: https://<user>:<pass>@<host>:<port>
                        格式: socks5://<host>:<port>
                        格式: socks5://<user>:<pass>@<host>:<port>
  --auth-basic str      为所有请求使用基本认证。
                        格式: <user>:<pass>
  --auth-digest str     为所有请求使用摘要认证。
                        格式: <user>:<pass>
  --timeout sec         每个请求的连接超时(秒)。
                        默认: 5.0
  --retry num           每个请求的连接重试次数。
                        默认: 3
  --delay sec           请求之间的延迟,以避免淹没服务器。
  --output file         输出文件,用于写入结果。

可选变异参数:
  以下参数将通过应用各种变异并对每个变异进行单独请求来增加总请求次数。

  --method m [m ...]    每个请求要测试的HTTP方法列表。
                        注意,每个提供的方法将使请求数量翻倍。
                        支持的方法: GET POST PUT DELETE PATCH HEAD OPTIONS
                        默认: GET
  --mpayload p [p ...]  变异所有请求的POST、PUT和PATCH负载。
                        注意,允许多个值作为多个负载。
                        格式: <key>=<val> [<key>=<val>]
  --mheader h [h ...]   添加到变异所有请求的自定义HTTP头字符串。
                        注意,允许多个值作为多个头。
                        格式: <key>:<val> [<key>:<val>]
  --ext ext [ext ...]   添加到单词中用于测试的文件扩展名列表。
                        注意,每个提供的扩展名将使请求数量翻倍。
                        格式: .zip [.pem]
  --slash str           在URL后添加或省略尾部斜杠以进行测试。
                        注意,如果同时指定了扩展名,斜杠将添加到扩展名之后。
                        注意,使用 'both' 将使请求数量翻倍。
                        选项: both, yes, no
                        默认: no

杂项参数:
  -h, --help            显示此帮助信息并退出
  -V, --version         显示版本信息

示例

  urlbuster -W /path/to/words http://example.com/
  urlbuster -W /path/to/words http://example.com:8000/
  urlbuster -k -W /path/to/words https://example.com:10000/

💡 变异示例

有些网站对于相同的路径,根据指定的User-Agent,行为会不同。

root@kitploit:~
$ urlbuster \
  -W /usr/share/dirb/wordlists/common.txt \
  --mheader 'User-Agent:Googlebot/2.1 (+http://www.googlebot.com/bot.html)' \
  --method 'POST,GET,DELETE,PUT,PATCH' \
  http://www.domain.tld/
root@kitploit:~
   ██╗   ██╗██████╗ ██╗     ██████╗ ██╗   ██╗███████╗████████╗███████╗██████╗
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
   ██║   ██║██████╔╝██║     ██████╔╝██║   ██║███████╗   ██║   █████╗  ██████╔╝
   ██║   ██║██╔══██╗██║     ██╔══██╗██║   ██║╚════██║   ██║   ██╔══╝  ██╔══██╗
   ╚██████╔╝██║  ██║███████╗██████╔╝╚██████╔╝███████║   ██║   ███████╗██║  ██║
    ╚═════╝ ╚═╝  ╚═╝╚══════╝╚═════╝  ╚═════╝ ╚══════╝   ╚═╝   ╚══════╝╚═╝  ╚═╝

                               0.5.1 by cytopia

      设置
            基础URL:          https://www.everythingcli.org/
            有效状态码:       2.., 3.., 403, 407, 411, 426, 429, 500, 505, 511
            连接方式:         非持久化
            重定向:           不跟随
            负载:             无
            超时:             5.0s
            重试:             3
            延迟:             无

      变异
            变异的头:         2
            变异的负载:       0 (POST)
            方法:             5 (POST, GET, DELETE, PUT, PATCH)
            斜杠:             no
            扩展名:           1 (空扩展名)
            单词数:           4614

      总请求数: 46140
      开始时间:     2020-01-29 08:52:12


--------------------------------------------------------------------------------
Connection:      keep-alive
Accept-Encoding: gzip, deflate
Accept:          */*
User-Agent:      python-requests/2.22.0

[301] [GET]      http://domain.tld/robots.txt

--------------------------------------------------------------------------------
Connection:      keep-alive
Accept-Encoding: gzip, deflate
Accept:          */*
User-Agent:      Googlebot/2.1 (+http://www.googlebot.com/bot.html)

[200] [GET]      http://domain.tld/robots.txt
[301] [POST]     http://domain.tld/robots.txt
[301] [GET]      http://domain.tld/robots.txt
[301] [DELETE]   http://domain.tld/robots.txt
[301] [PUT]      http://domain.tld/robots.txt
[301] [PATCH]    http://domain.tld/robots.txt

💡 示例

默认用法

基础

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  http://www.domain.tld/

通过Burpsuite代理

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --proxy 'http://localhost:8080' \
  http://www.domain.tld/

保存结果到文件

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --output out.txt \
  http://www.domain.tld/

扫描带基本认证的后端

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --auth-basic 'user:pass' \
  http://www.domain.tld/

使用会话Cookie

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --cookie 'PHPSESSID=a79b00e7-035a-2bb4-352a-439d855feabf' \
  http://www.domain.tld/

查找文件

在根目录下查找文件

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 200 301 302 \
  --ext .zip .tar .tar.gz .gz .rar \
  http://www.domain.tld/

在子目录下查找文件

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 200 301 302 \
  --ext .zip .tar .tar.gz .gz .rar \
  http://www.domain.tld/wp-content/

高级用法

暴力破解查询参数

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --method GET \
  --code 200 301 302 \
  http://www.domain.tld/search?q=

暴力破解POST请求

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 200 301 302 \
  --method POST \
  --payload \
    'user=somename' \
    'pass=somepass' \
    '[email protected]' \
    'submit=yes' \
  http://www.domain.tld/

暴力破解变异的POST请求

root@kitploit:~
$ urlbuster \
  -w index.php \
  --code 200 301 302 \
  --method POST \
  --mpayload \
    'user=somename1' \
    'user=somename2' \
    'user=somename3' \
    'pass=somepass1' \
    'pass=somepass2' \
    'pass=somepass3' \
    '[email protected]' \
    '[email protected]' \
    '[email protected]' \
    'submit=yes' \
  http://www.domain.tld/wp-admin/

User-Agent SQL注入

root@kitploit:~
$ urlbuster \
  -W /path/to/wordlist.txt \
  --code 5.. \
  --method GET POST \
  --mheader \
    "User-Agent: ;" \
    "User-Agent: ' or \"" \
    "User-Agent: -- or #" \
    "User-Agent: ' OR '1" \
    "User-Agent: ' OR 1 -- -" \
    "User-Agent: \" OR 1 = 1 -- -" \
    "User-Agent: '='" \
    "User-Agent: 'LIKE'" \
    "User-Agent: '=0--+" \
    "User-Agent:  OR 1=1" \
    "User-Agent: ' OR 'x'='x" \
    "User-Agent: ' AND id IS NULL; --" \
  http://www.domain.tld/

查找潜在虚拟主机

root@kitploit:~
$ urlbuster \
  -w / \
  --method GET POST \
  --mheader \
    "Host: internal1.lan" \
    "Host: internal2.lan" \
    "Host: internal3.lan" \
    "Host: internal4.lan" \
    "Host: internal5.lan" \
    "Host: internal6.lan" \
  http://10.0.0.1

🔒 cytopia 安全工具

以下是我维护的安全工具和文档列表。

:octocat: 贡献

请参阅 贡献指南 以帮助改进本项目。

❗ 免责声明

此工具仅供合法使用。用户对其使用该工具所采取的任何行为承担全部责任。作者对由此工具造成的任何损害不承担任何责任。如果您不同意这些条款,请勿使用此工具。

📄 许可证

MIT 许可证

版权所有 (c) 2020 cytopia

下载工具
名称类别语言描述
offsec文档Markdown渗透测试检查清单、工具和示例
header-fuzz枚举Bash模糊测试HTTP头
smtp-user-enum枚举Python 2+3SMTP用户枚举器
urlbuster枚举Python 2+3可变的Web目录模糊测试器
netcat端口转发Python 2+3跨平台 netcat
badchars逆向工程Python 2+3坏字符生成器
fuzza逆向工程Python 2+3TCP模糊测试工具