BirDuster 是一个基于 Python 的仿制品,模仿了原始的 DirBuster。
BirDuster 是一个多线程 Python 应用程序,旨在暴力枚举 Web/应用服务器上的目录和文件名。很多时候,表面上看起来是默认安装状态的 Web 服务器实际上并非如此,其中隐藏着页面和应用程序。
使用 PIP:
pip3 install --user BirDuster
克隆源码:
git clone https://www.github.com/ytisf/BirDuster
cd BirDuster
pip3 install --user -r requirements.txt
python3 BirDuster.py --help
BirDuster 拥有以下标志和选项(您可以通过 -h 标志查看):
-h/--help:显示帮助并退出。-v,-vv,-vvv/--verbosity:详细程度。-p/--port:执行目录爆破时使用的端口。默认 80/443。-P/--pfile:如果你想测试多个端口,只需将它们逐行写入一个文件。-t/--threads:并发线程数量。默认为 15。-o/--output:输出响应的 CSV 文件。默认为 domain_output.csv。-l/--dlist:目录列表文件。默认为 dir_list.txt。-w/--writereponse:是否将 HTTP/S 响应写入文件。默认为 False。-i/--ignorecertificate:忽略 SSL 证书错误。默认为 False。-u/--useragent:使用的 User-Agent。默认为随机 User-Agent。--ssl:是否使用 SSL。-i 标志会自动启用 SSL。--timeout:更改默认套接字超时时间。默认为 3 秒。usage: dirbus.py [-h] [-v] [-p PORT] [-P PFILE] [-t THREADS] [-o OUTPUT]
[-l DLIST] [-w] [-i] [-u USERAGENT] [--ssl]
[--timeout TIMEOUT]
domain
positional arguments:
domain domain or host to buster