本工具仅供娱乐使用,禁止用于商用或者恶意破坏他人网站
第一步
肯定是环境安装,因为是python写的,需要安装python和python的一些支持库
这里我用的是python-3.9,这个自己去百度找,或者在python官网找
python官网
第二步
文件下载:
我们可以通过github去找,打不开自己挂个梯,这里就不教了
github下载地址
不会的可以从我网盘下载
网盘下载
第三步
解压,解压要是不会的话,可以重开了,这里就不介绍了,下一步进入解压的目录就行
第四步
在该目录打开cmd,也就是命令行,至于怎么打开可以是用dos命令,或者
在或者是
也可以用命令行
按住win加r
输入cmd回车
#这里要复制一下你解压后的绝对路径
#比如我这里是E:\tool\dirsearch-0.4.3
#然后命令行输入
cd E:\tool\dirsearch-0.4.3安装python需要使用的第三方库
pip install -r .\requirements.txt -i https://pypi.tuna.tsinghua.edu.cn/simple这里需要pip,如果下载慢换成国内源,至于怎么换,自己百度(下期我会出一个教程)
最后一步就是目录扫描
比如我们的网站时blog.luckyos.top,就直接
python .\dirsearch.py -u "blog.luckyos.top"然后等待扫描完成就行,看到敏感目录,访问头正常200就行
补充
这里补充一点,如果时linux可以直接用软件源安装
#yum或者apt
#例:
apt install dirsearch
#然后使用方法就是:
dirsearch -u "blog.luckyos.top"kali linux的话自带的有一个dirb,方法和这个差不多,有需要的可以去了解一下
66666