Dirsearch
Última actualización
Última actualización
Dirsearch es una herramienta escrita en Python para realizar fuerza bruta de directorios y archivos en aplicaciones web. Es similar a Gobuster, pero ofrece más flexibilidad y opciones avanzadas, como soporte para proxies, múltiples métodos HTTP y personalización de encabezados.
Dirsearch incluye su propio diccionario por defecto con 11460 palabras, que en la mayoría de ocasiones será más que de sobra para encontrar directorios y archivos ocultos.
Lo podemos instalar en Kali Linux con el siguiente comando:
-u
: Especifica la URL objetivo.
-e
: Extensiones de archivos (por ejemplo: php,html,txt
).
-w
: Ruta de la wordlist.
.php
y .html
:User-Agent
:-r
: Seguir redirecciones.
--random-agents
: Usar un User-Agent aleatorio para cada petición.
--exclude-status
: Excluir ciertos códigos de estado (por ejemplo, 403).
Hay ocasiones en las que esta herramienta muestra unos warnings de python. Los podemos desactivar con la siguiente variable de entorno para que no nos molesten: