kali安装目录扫描工具-dirsearch和git泄露利用脚本GitHack

目录扫描工具-dirsearch

下载dirsearch

git clone https://github.com/maurosoria/dirsearch

在这里插入图片描述

进入dirsearch目录,进行扫描

在这里插入图片描述

这里我尝试了几次不同的用法,dirsearch只适用于python3,我之前在别的博客上看到按照我第一种用法,结果发现不行,所以需要直接打python3再使用dirsearch
在这里插入图片描述

每一列的含义分别是:扫描时间,状态码,大小,扫描的目录,重定向的地址

参数列表:

-h, --help 查看帮助
-u URL, --url=URL 设置url
-L URLLIST, --url-list=URLLIST 设置url列表
-e EXTENSIONS, --extensions=EXTENSIONS 网站脚本类型
-w WORDLIST, --wordlist=WORDLIST 设置字典
-l, --lowercase 小写
-f, --force-extensions 强制扩展字典里的每个词条
-s DELAY, --delay=DELAY 设置请求之间的延时
-r, --recursive Bruteforce recursively 递归地扫描
–scan-subdir=SCANSUBDIRS, --scan-subdirs=SCANSUBDIRS 扫描给定的url的子目录(用逗号隔开)
–exclude-subdir=EXCLUDESUBDIRS, --exclude-subdirs=EXCLUDESUBDIRS 在递归过程中排除指定的子目录扫描(用逗号隔开)
-t THREADSCOUNT, --threads=THREADSCOUNT 设置扫描线程
-x EXCLUDESTATUSCODES, --exclude-status=EXCLUDESTATUSCODES 排除指定的网站状态码(用逗号隔开)
-c COOKIE, --cookie=COOKIE 设置cookie
–ua=USERAGENT, --user-agent=USERAGENT 设置用户代理
-F, --follow-redirects 跟随地址重定向扫描
-H HEADERS, --header=HEADERS 设置请求头
–random-agents, --random-user-agents 设置随机代理
–timeout=TIMEOUT 设置超时时间
–ip=IP 设置代理IP地址
–proxy=HTTPPROXY, --http-proxy=HTTPPROXY 设置http代理。例如127.0.0.1:8080
–max-retries=MAXRETRIES 设置最大的重试次数
-b, --request-by-hostname 通过主机名请求速度,默认通过IP
–simple-report=SIMPLEOUTPUTFILE 保存结果,发现的路径
–plain-text-report=PLAINTEXTOUTPUTFILE 保存结果,发现的路径和状态码
–json-report=JSONOUTPUTFILE 以json格式保存结果

git泄露利用脚本GitHack

下载并进入文件夹

git clone https://github.com/BugScanTeam/GitHack

在这里插入图片描述

使用

先进入GitHack目录
python GitHack.py 网址/.git
这里要注意我看很多博客写的是GitHacker.py,以至于我尝试了很多遍都失败了,我的是Githack.py,而且使用githack要出现这个图形才是可以正常使用的,之前用了个假的
在这里插入图片描述

发布了3 篇原创文章 · 获赞 2 · 访问量 26

猜你喜欢

转载自blog.csdn.net/qq_44841017/article/details/105733100