dirsearch

Reconnaissance v0.4.3 · 05.10.2022 не обновлялся >2 лет

Продвинутый брутфорсер веб-директорий и файлов. Находит скрытые пути, резервные копии, admin-панели и другие ресурсы, недоступные через навигацию сайта. Возможности: - Многопоточный перебор с настраиваемым concurrency - Рекурсивный обход найденных директорий - Поддержка множества расширений: php, asp, js, bak, txt и др. - Фильтрация по статус-коду, размеру ответа, содержимому - Пользовательские wordlists + встроенные словари - Поддержка прокси, кастомных заголовков, cookies, Basic Auth - Отчёты в форматах plain, JSON, XML, Markdown, CSV - Автоматическое обнаружение wildcard-ответов

v0.4.3
05.10.2022 current
Добавлен 22.06.2026 · Обновлён 22.06.2026 · Reconnaissance
Установка
# pip:
pip install dirsearch

# из репозитория:
git clone https://github.com/maurosoria/dirsearch
cd dirsearch
pip install -r requirements.txt
python3 dirsearch.py --help

# Примеры:
# Базовый скан с расширениями:
dirsearch -u https://target.com -e php,html,js

# Свой wordlist + статус-коды:
dirsearch -u https://target.com -w /usr/share/wordlists/dirb/common.txt -i 200,301,302

# Рекурсивный обход + JSON-отчёт:
dirsearch -u https://target.com -r --format json -o report.json

# Через прокси (Burp):
dirsearch -u https://target.com --proxy http://127.0.0.1:8080
переведено ИИ

логотип dirsearch (светлый) логотип dirsearch (тёмный)

dirsearch - Обнаружение веб-путей

Build License Stars Release Sponsors Discord Twitter

Продвинутый инструмент для полного перебора веб-путей

dirsearch активно разрабатывается @maurosoria и @shelld3v.

Присоединяйтесь к серверу Discord для общения с командой.

Быстрый старт

Для работы dirsearch требуется Python 3.11 или выше.

git clone https://github.com/maurosoria/dirsearch.git --depth 1
cd dirsearch
python3 dirsearch.py -u https://example.com -e php,html,js

Вы также можете установить последний стек Python напрямую из GitHub с помощью pip:

pip3 install git+https://github.com/maurosoria/dirsearch.git
dirsearch -u https://example.com -e php,html,js

Нативная поддержка Rust необязательна при установке из исходников; см. раздел Установка) для инструкций по сборке.

Готовые бинарные файлы PyInstaller и портативные архивы доступны на странице релизов.

Документация

Полная документация теперь находится в docs/):

  • Установка): поддерживаемые платформы, установка Python, артефакты релизов и Docker.
  • Руководство по использованию): обычные сканирования, рекурсия, фильтры, прокси, запросы, отчёты и советы.
  • Списки слов): %EXT%, категории, шаблоны, префиксы, суффиксы и трансформации.
  • Параметры CLI): полная справка по командной строке.
  • Конфигурация): справка по config.ini.
  • Сессии): сохранение, просмотр и возобновление сессий сканирования.
  • Python API): примеры импортируемого API.
  • Сборка): PyInstaller, портативные сборки, Docker-образы и GitHub Actions.
  • Ссылки): внешние учебные пособия и статьи.

Минимальные примеры

python3 dirsearch.py -u https://target
python3 dirsearch.py -u https://target -e php,html,js
python3 dirsearch.py -u https://target -e php,html,js -w /path/to/wordlist
python3 dirsearch.py -u https://target -r --max-recursion-depth 3

Используйте python3 dirsearch.py -h для получения полной справки по CLI.

Python API

dirsearch также может использоваться из кода Python для локальной автоматизации, серверов MCP, REST-обёрток и управляемых агентами сканирований. Импортируемое API хранит свою конфигурацию в FuzzerConfig, поэтому вызывающим функциям не нужно разбирать флаги CLI или изменять глобальные переменные CLI.

См. раздел Python API) для примеров, включающих шаблоны, пользовательские списки слов, обратные вызовы, аутентифицированные сессии и рецепты сканирования для агентов.

Участие в разработке

Приглашаем к созданию pull requestов и запросов на новые функции. См. CONTRIBUTORS.md) для списка людей, внёсших вклад в развитие dirsearch.

Лицензия

Copyright (C) Mauro Soria (maurosoria@gmail.com)

Лицензия: GNU General Public License, версия 2.

Комментарии
Войдите, чтобы оставить комментарий