一款用 Go 编写的快速、现代的目录、文件、端口和 FUZZ 暴力破解工具。
专为快速扫描而设计,当你需要一个现代化的类 dirb 工具时:运行它、获取有用的结果、调整常用参数,而无需为一个简单任务引入完整的模糊测试框架。
go install github.com/MyCode83/godirb@latest
brew install MyCode83/godirb/godirb
从 Releases 页面下载适用于你平台的最新版本,并将其添加到你的 PATH 中。
基础扫描
godirb -u https://example.com
递归扫描
godirb -u https://example.com -r
带深度限制的递归扫描
godirb -u https://example.com -r --depth 2
自定义字典
godirb -u https://example.com -w paths.txt
JSON 输出
godirb -u https://example.com --json -o results.json
godirb 专为常见场景而设计:你想快速枚举目录和文件,而无需配置一个庞大的模糊测试框架。
http://host:FUZZ)DirSearch 是一个成熟且功能丰富的 Web 路径扫描工具。
godirb 有意专注于最常见的工作流程:安装、运行,并以最少的配置获得有用的结果。
-r、--recursive)--depth,默认值:2)-x、--ext)-w、--wordlist)-t、--threads)-i、--ignore)404,400,405,408基础扫描
godirb -u https://example.com
递归扫描
godirb -u https://example.com -r
带一层嵌套的递归扫描
godirb -u https://example.com -r --depth 1
自定义字典
godirb -u https://example.com -w paths.txt
扩展名
godirb -u https://example.com -x php,txt,bak
FUZZ 参数
godirb -u "https://example.com/search?q=FUZZ" -w payloads
端口模糊测试
godirb -u https://example.com:FUZZ
导出 JSON
godirb -u https://example.com --json -o results.json
导出 CSV
godirb -u https://example.com --csv -o results.csv
DIR 200 1234 B https://example.com/admin
FILE 200 842 B https://example.com/login.php
DIR 403 795 B https://example.com/uploads
仅将 godirb 用于授权的安全测试、实验室和 CTF 场景。
你有责任在扫描任何目标之前获得许可。
基于 MIT 许可证 授权。详情请参阅 LICENSE。
| 功能 | godirb | DirSearch |
|---|
| 查找文件和文件夹 | ✅ | ✅ |
| 递归扫描 | ✅ | ✅ |
| 自定义字典 | ✅ | ✅ |
| 使用 Go 编写 | ✅ | ❌ |
| 单一二进制文件 | ✅ | ❌ |
| 内置默认字典 | ✅ | ❌ |
| 无需运行时字典文件即可运行 | ✅ | ❌ |
端口模糊测试(http://host:FUZZ) | ✅ | ❌ |
| 名称 | 用途 |
|---|
| small | 来自 SecLists 的 common.txt |
| medium | 默认的 raft-medium-directories |
| big | 更大规模的 DirBuster big 枚举 |
| ports | 端口模糊测试 |
| payloads | 通用 payload |
| xss | XSS payload |
| lfi | LFI payload |