进入到自己对应目录
cd /dE:\dirsearch\dirsearch-master |
1. 基础扫描(单个目标)
dirsearch -u http://192.168.0.130/ceshi/ -w db/dicc.txt -e php,html |
说明:扫描 example.com,使用内置字典,查找 .php 和 .html 文件
2.递归扫描+结果过滤
dirsearch -u http://192.168.0.130/ceshi/ -w db/dicc.txt -r -i 200,302 -x 404 |
说明:递归扫描,仅保留状态码为200/302的结果,排除404
3. 多目标批量扫描
dirsearch -l targets.txt -w db/dicc.txt -o results.csv -f csv |
说明:从 targets.txt 加载多个目标,将结果保存为CSV格式
4.自定义请求头与代理
启动Burp Suite
dirsearch -u http://192.168.0.160/award/ -w db/dicc.txt -H "Authorization: Bearer token" --proxy http://127.0.0.1:8080 |
说明:携带认证Token,通过本地代理进行扫描