一款能够自动化过滤扫描结果的目录扫描工具

文摘   2024-09-06 15:18   天津  

点击上方蓝字关注我们


免责声明

本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。

介绍

dirsx 是一款能够自动化过滤扫描结果的目录扫描工具

前言

平时使用过 dirsearch|dirmap 等一些目录扫描工具,针对如今的 WEB 多样化,对扫描结果的过滤总感觉与预期不符合。因此下定决心造个轮子,就这样有了 dirsx。当时是使用 python 写的,但是可移植性不是很好。所以使用 golang 进行重构,顺便学习一下 golang。

功能

大部分功能其他工具都有, 只是根据个人习惯更改

  • 使用 html 相似度对结果进行过滤
  • 对 301、302、403 状态进行二次判断
  • 对 json 返回结果进行判断
  • 字典第一个字母大写|全部字母大写|添加前后缀
  • 返回页面 title, 如无 title 返回内容前面 30 个字符串 (默认|设置)
  • 自动过滤模式, 默认开启 (开启|关闭)

基本使用

指定字典进行扫描

dirsx -u https://www.baidu.com -w words.txt

指定备份文件进行扫描

dirsx -u https://www.baidu.com -w words.txt --bak

字典添加

可在 dicts 目录下根据个人需求更新常用字典

dirsx $ tree
.
├── dicts
│   ├── fuzzing-dirs-common.txt
│   ├── fuzzing-dirs-dirsearch.txt
│   ├── fuzzing-files-php.txt
│   ├── fuzzing-letter-len1.txt
│   ├── fuzzing-letter-len2.txt
│   ├── fuzzing-letter-len3.txt
│   ├── fuzzing-letter-len4.txt
│   ├── fuzzing-months-1-12.txt
│   ├── fuzzing-numbers-0-9.txt
│   ├── fuzzing-payloads-aspx.txt
│   ├── fuzzing-payloads-bakfile.txt
│   ├── fuzzing-payloads-common.txt
│   ├── fuzzing-payloads-java.txt
│   ├── fuzzing-payloads-null.txt
│   ├── fuzzing-payloads-php.txt
│   ├── fuzzing-routers-common.txt
│   ├── fuzzing-words-len1-5.txt
│   └── fuzzing-years-1990-2024.txt
├── dirsx

更多内容参考项目说明。

下载连接

项目地址:

https://github.com/chasingboy/dirsx?tab=readme-ov-file

更多工具下载:【腾讯文档】网络安全工具链接

https://docs.qq.com/sheet/DSlRSY0pQaXRQQUxB?tab=BB08J2   

Tips

考证咨询全网最低最优惠报考NISP/CISP/CISSP/PTE/PTS/IRE/IRS等证书

推荐↓↓↓


往期推荐



【工具更新】G0by-红X版

【工具更新】BurpSuite最新2024.8版Windows/Linux/Mac(附下载)

全网首发_iOS逆向助手

【炫酷神器】逆向工具箱-次元剑

【工具更新】HCL AppScan Standard v10.6.0破解版

关于电脑端抓包小程序的3种方法

刻刀-rust | 脉冲红队快速资产探测综合工具使用指南

【渗透工具箱】灵兔宝盒-Rabbit_Treasure_Box_V1.0.1

【工具更新】Dude Suite Web 渗透测试工具

Hvv利器渗透工具箱Spear V3

【工具更新】Nessus 最新windows版Cracked(附下载)

核弹级漏洞!Windows TCP/IP 远程代码执行漏洞CVE-2024-38063(0-Click RCE 影响所有系统)

【工具更新】IDA Pro 9.0 beta已流出!附win/mac手把手教程

棱镜 | 隐藏的攻防、应急利器

【工具更新】Firefly-SRC资产探测平台新版更新

【工具更新】Invicti(Netsparker)最新版Crack(附下载)

GeoServer 综合漏洞扫描工具V1.2 发布!

Windows 应急响应手册v1.2 【重要更新】


「在看」你最好看


信安404
渗透测试、安全工具、红蓝攻防、漏洞研究、应急响应干货分享
 最新文章