Dirsearch — быстрый и гибкий инструмент для перебора директорий и файлов, разработанный Mauro Soria. Инструмент помогает находить уязвимые пути, скрытые административные панели, резервные копии и другие интересные файлы.
🔣 Возможности
- Поддержка HTTP/HTTPS и различных методов запросов (GET, POST, HEAD и др.)
- Можно использовать кастомные словари, фильтровать ответы по кодам статуса и размерам
- Работа с прокси, рейт-лимитами и пользовательскими заголовками
- Поддержка рекурсивного сканирования
🔸Установливаем
git clone https://github.com/maurosoria/dirsearch.git
cd dirsearch
🔸Создаем виртуальное окружение
python3 -m venv ~/dirsearch-venv
🔸Активируем окружение
source ~/dirsearch-venv/bin/activate
🔸Устанавливаем зависимости
pip install -r requirements.txt
🔸Проверяем установку
python dirsearch.py -h
🔸Базовое сканирование
python3 dirsearch.py -u https://example.com -e php,html,zip
🔣 Полезные примеры команд
🟠Рекурсивное сканирование (глубина 2 уровня)
python3 dirsearch.py -u https://example.com --recursive --recursion-depth 2
🟠Сканирование с прокси (например, Burp Suite)
python3 dirsearch.py -u https://example.com --proxy=http://127.0.0.1:8080
🟠Игнорирование определенных кодов статуса (например, 404)
python3 dirsearch.py -u https://example.com --exclude-status 404,403
🟠Ускорение сканирования (больше потоков)
python3 dirsearch.py -u https://example.com -t 50 #50 потоков
🔣 Dirsearch помогает:
- Находить скрытые директории (например,
/admin/, /backup/)- Обнаруживать конфиденциальные файлы (логи, дампы БД, .git/)
- Выявлять устаревшие CMS-компоненты (/wp-admin/, /phpmyadmin/)
- Проверять безопасность веб-приложений перед запуском в продакшн
