两个工具都是内置字典来对于目录进行爆破的,这是信息收集的一部分,若能在列举出的目录中找到有价值的信息能为后续渗透做准备。
御剑比较简便 dirsearch需要集成python3.x环境,但是可选的命令更多。两者爆破的结果不一定相同,可以互相参考
目录
目录在网站中扮演着组织和存储文件的角色,类似于计算机文件系统中的文件夹。它们有助于将网站的内容按照特定的结构进行组织,使得用户能够更轻松地找到他们需要的信息。
御剑
dirsearch
python diesearch.py -u URL
-l FILE---指定列表文件
-i CODES, --include-status=CODES 包含状态码,以逗号分隔,支持范围(例如:200,300-399) -x CODES, --exclude-status=CODES 排除状态码,以逗号分隔,支持范围(例如:301,500-599)
-t 线程数
-r 递归地暴力破解