İyi Günler Dilerim TürkHackTeam Ailesi,
Bu Konuda Sizlere Dirsearch toolunu nasıl kullanabileceğinizi ve hedef sitenin dizinlerini nasıl tarayabileceğinizi öğreteceğim umarım güzel bir konu olur.
Dirsearch
Dirsearch, Python dili ile yazılmış konsol tabanlı dizin tarama aracıdır. Hedef sitenin dizinlerini tarama amacıyla kullanılan bu araç sızma testlerindede sık sık kullanılır.
Kullanımı
Kullanımı için terminale;
yazıp gerekli bilgilere ulaşabiliriz.
Kod:
dirsearch -h
Örnek Bir Tarama Yapalım
Kod:
dirsearch -u https://google.com
-u parametresi ile hedef sitenin adresini belirtiyoruz
-t parametresi ile threadları belirtiyoruz (zorunlu değil)
-e ile hedef sitenin kullandığı dili belirtiyoruz; php, asp vb. (zorunlu değil)
-l ile URL list girip çoklu tarama yapabiliriz (zorunlu değil)
-w ile dirsearch'ın kullandığı wordlist yerine kendizinin hazırlamış olduğu veya internetten indirdiğiniz wordlisti kullanabilirsiniz (zorunlu değil)
1. Zaman
2. Status Code
3. Dosya Boyutu
4. Dosya Adresi
5. Link
2. Status Code
3. Dosya Boyutu
4. Dosya Adresi
5. Link
Konum Bu Kadardı Okuduğunuz İçin Teşekkür Ederim Biraz Amatörce Olmuş Olabilir Kusura Bakmayın, Görüşürüz