一款域名多目录拆分爆破工具
2022-10-24 10:2:34 Author: 黑白之道(查看原文) 阅读量:25 收藏

使用场景

burp开启被动扫描获取到大量target或者爬虫获取到大量target时,经常会出现以下URL的情况,手工无法对目录进行拆分进行简单的目录爆破,所以有了这款工具,思路比较简单,望批评指教。
http://target/path1/path2/path3/*

burp案例,复制所有url到工具即可。

量请求get/post功能

目录拆分爆破功能,发现未授权比较好用,例如如下较为复杂的接口,在正常访问时会获取到相关目录的js,通过目录拆分进行爆破就有机会找到相应的未授权功能页面。
当然还有较为常见的swagger界面

工具也自带了导入、导出、多线程、高亮、预览body等功能,感兴趣可自行查看。

下载地址

https://github.com/NewBeginning6/Subdir-vul-find

文章来源:Hack分享吧

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END

多一个点在看多一条小鱼干


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650554484&idx=4&sn=3754421f8c2dcde854d9fa90a37d2c76&chksm=83bd2590b4caac86408747901f93bbe9a2c6042a1599ad1395fcaa56c606f11ce890c4c65252#rd
如有侵权请联系:admin#unsafe.sh