Продвинутый брутфорсер веб-директорий и файлов. Находит скрытые пути, резервные копии, admin-панели и другие ресурсы, недоступные через навигацию сайта. Возможности: - Многопоточный перебор с настраиваемым concurrency - Рекурсивный обход найденных директорий - Поддержка множества расширений: php, asp, js, bak, txt и др. - Фильтрация по статус-коду, размеру ответа, содержимому - Пользовательские wordlists + встроенные словари - Поддержка прокси, кастомных заголовков, cookies, Basic Auth - Отчёты в форматах plain, JSON, XML, Markdown, CSV - Автоматическое обнаружение wildcard-ответов
# pip: pip install dirsearch # из репозитория: git clone https://github.com/maurosoria/dirsearch cd dirsearch pip install -r requirements.txt python3 dirsearch.py --help # Примеры: # Базовый скан с расширениями: dirsearch -u https://target.com -e php,html,js # Свой wordlist + статус-коды: dirsearch -u https://target.com -w /usr/share/wordlists/dirb/common.txt -i 200,301,302 # Рекурсивный обход + JSON-отчёт: dirsearch -u https://target.com -r --format json -o report.json # Через прокси (Burp): dirsearch -u https://target.com --proxy http://127.0.0.1:8080

Продвинутый инструмент для полного перебора веб-путей
dirsearch активно разрабатывается @maurosoria и @shelld3v.
Присоединяйтесь к серверу Discord для общения с командой.
Для работы dirsearch требуется Python 3.11 или выше.
git clone https://github.com/maurosoria/dirsearch.git --depth 1
cd dirsearch
python3 dirsearch.py -u https://example.com -e php,html,js
Вы также можете установить последний стек Python напрямую из GitHub с помощью pip:
pip3 install git+https://github.com/maurosoria/dirsearch.git
dirsearch -u https://example.com -e php,html,js
Нативная поддержка Rust необязательна при установке из исходников; см. раздел Установка) для инструкций по сборке.
Готовые бинарные файлы PyInstaller и портативные архивы доступны на странице релизов.
Полная документация теперь находится в docs/):
%EXT%, категории, шаблоны, префиксы, суффиксы и трансформации.config.ini.python3 dirsearch.py -u https://target
python3 dirsearch.py -u https://target -e php,html,js
python3 dirsearch.py -u https://target -e php,html,js -w /path/to/wordlist
python3 dirsearch.py -u https://target -r --max-recursion-depth 3
Используйте python3 dirsearch.py -h для получения полной справки по CLI.
dirsearch также может использоваться из кода Python для локальной автоматизации, серверов MCP,
REST-обёрток и управляемых агентами сканирований. Импортируемое API хранит свою
конфигурацию в FuzzerConfig, поэтому вызывающим функциям не нужно разбирать флаги CLI или
изменять глобальные переменные CLI.
См. раздел Python API) для примеров, включающих шаблоны, пользовательские списки слов, обратные вызовы, аутентифицированные сессии и рецепты сканирования для агентов.
Приглашаем к созданию pull requestов и запросов на новые функции. См. CONTRIBUTORS.md) для списка людей, внёсших вклад в развитие dirsearch.
Copyright (C) Mauro Soria (maurosoria@gmail.com)
Лицензия: GNU General Public License, версия 2.