Page cover

🕸️Dirsearch

Dirsearch es una herramienta escrita en Python para realizar fuerza bruta de directorios y archivos en aplicaciones web. Es similar a Gobuster, pero ofrece más flexibilidad y opciones avanzadas, como soporte para proxies, múltiples métodos HTTP y personalización de encabezados.

Dirsearch incluye su propio diccionario por defecto con 11460 palabras, que en la mayoría de ocasiones será más que de sobra para encontrar directorios y archivos ocultos.

Lo podemos instalar en Kali Linux con el siguiente comando:

Fuzzing con Dirsearch

Uso básico

  • -u: Especifica la URL objetivo.

  • -e: Extensiones de archivos (por ejemplo: php,html,txt).

  • -w: Ruta de la wordlist.


Ejemplos prácticos

Fuzzing básico con lista por defecto

Enumerar directorios básicos:

Buscar archivos .php y .html:

Usar múltiples hilos para acelerar la búsqueda:

Filtrar resultados negativos

Personalizar el encabezado User-Agent:

Usar un proxy:


Opciones adicionales útiles

  • -r: Seguir redirecciones.

  • --random-agents: Usar un User-Agent aleatorio para cada petición.

  • --exclude-status: Excluir ciertos códigos de estado (por ejemplo, 403).


Desactivar Python Warnings

Hay ocasiones en las que esta herramienta muestra unos warnings de python. Los podemos desactivar con la siguiente variable de entorno para que no nos molesten:

Última actualización

¿Te fue útil?