fuzz-security / yjdirscan

御剑目录扫描专业版v1.0,一款简单实用的命令行网站目录扫描工具,支持UA自定义、假404自动过滤、扫描限速、fuzz和自定义字典、字典变量等功能。

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

依赖:Microsoft .NET Framework 4.6.1

预告:专业版v1.1 Date:?

★增加存活预判
★增加首页爬虫
★优化扫描速度(比1.0提升速度大概4-8倍)
★优化内存占用(1000/s内存占用10-30M左右)

发布:御剑目录扫描专业版v1.0 Date:20201005

★支持修改UserAgent
★支持开启和关闭自定义404识别
★支持控速
★支持fuzz和字典扫描模式
★支持字典变量

示例:

  • Program:

    yjdirscan(御剑目录扫描专业版v1.0 Date:20201005)

  • Usage:

    -url     https://www.demo.com
    -fuzz   https://www.demo.com/admin/*.zip -range 3,3

  • Options:

    -thread       1-100,Default 4
    -timeout     1000-60000,Default 6000
    -maxspeed 1-1000,Default 200
    -method     HEAD or GET,Default HEAD
    -diy404       on or off,Default on
    -codes        httpcode,Default 200,301,302,304,403
    -files           all or File,Default bak.txt,dir.txt
    -key            fuzz mode,Default abcdefghijklmnopqrstuvwxyz
    -range        fuzz mode,Default 1,3

  • Dicvar(bak.txt):

    www.demo.com Split(3) www=%a% demo=%b% com=%c%
             demo.com Split(2)                    demo=%b% com=%c%

截图:





About

御剑目录扫描专业版v1.0,一款简单实用的命令行网站目录扫描工具,支持UA自定义、假404自动过滤、扫描限速、fuzz和自定义字典、字典变量等功能。