İçeriğe git
Siber Radyo
50%
SIBERDEYIZLAUNCHER YAYINLANDI
Gevorg

GÜNCEL Termux eğitimi #5 "dirsearch"

1 | 0 | 0
Seviye 2

Dirsearch Nedir?
Dirsearch, web sitelerindeki gizli, unutulmuş veya erişime açık olmaması gereken dizinleri (klasörleri) ve dosyaları bulmak için kullanılan gelişmiş bir "kaba kuvvet" (Brute Force) tarama aracıdır. Python diliyle yazılmıştır.
Bir web sitesinin admin paneli (/admin), yedek dosyaları (/backup.zip), konfigürasyon ayarları (/config.php) veya hassas verileri barındıran alt klasörleri genellikle ana sayfada link olarak verilmez. Dirsearch, elindeki devasa kelime listelerini (wordlist) kullanarak hedef siteye arka arkaya hızlı istekler gönderir ve sitenin verdiği durum kodlarına (örneğin 200 OK, 403 Forbidden) bakarak hangi klasörlerin ve dosyaların gerçekten var olduğunu tespit eder.

Dirsearch Kullanım Senaryoları ve Komutları:
Temel Dizin Taraması (-u)
Hedef bir web sitesindeki gizli klasörleri bulmak için en temel kullanım şekli şöyledir:
python dirsearch.py -u https://example.com
Belirli Dosya Uzantılarını Aramak (-e)
Sitede sadece klasörleri değil, aynı zamanda belirli uzantıya sahip dosyaları (örneğin php, txt, zip, html) aratmak istiyorsan uzantıları virgülle belirtebilirsin:
python dirsearch.py -u https://example.com -e php,txt,zip,html
Kendi Kelime Listeni (Wordlist) Kullanmak (-w)
Dirsearch varsayılan olarak kendi içindeki başarılı listeyi kullanır. Ancak elinde daha kapsamlı veya özel bir kelime listesi varsa bunu araca gösterebilirsin:
python dirsearch.py -u https://example.com -w /path/to/wordlist.txt
İstenmeyen Durum Kodlarını Gizlemek (-x)
Tarama esnasında ekranda sürekli 403 (Erişim Engellendi) veya 404 (Bulunamadı) gibi satırları görmek istemiyorsan, bu durum kodlarını filtreleyebilirsin:
python dirsearch.py -u https://example.com -x 403,404,500
Tarama Hızını Ayarlama (-t)
Varsayılan tarama hızını (thread) değiştirmek için kullanılır. Termux'ta cihazı kasmamak veya hedef sitenin korumasına takılmamak için hızı düşürebilir ya da tam tersi sunucu güçlüyse artırabilirsin:
python dirsearch.py -u https://example.com -t 20
Sonuçları Kaydetmek (--format ve -o)
Bulunan gizli dizinleri daha sonra incelemek üzere bir rapora kaydetmek istersen plain (düz metin) veya json formatında çıktı alabilirsin:
python dirsearch.py -u https://example.com --format=plain -o sonuclar.txt
Ekranda Ne Göreceksin?
Dirsearch çalışırken bulduğu her adresi satır satır listeler. Sol tarafta durum kodları yer alır. Örneğin yeşil renkli "200" kodu o klasörün veya dosyanın herkese açık olduğunu gösterir ve sızma testlerinde ilk incelenmesi gereken yerlerdir. Mavi renkli "301/302" kodları yönlendirmeleri, kırmızı "403" ise orada bir dosya olduğunu ama yetkin olmadığını belirtir.

Nasıl indirilir?
pip install dirsearch

    Yorum yapmak için bir hesap oluşturun veya giriş yapın

    Topluluğumuzda yorum bırakabilmek ve gizli içerikleri görebilmek için üye olmanız gerekmektedir.

    Yeni Hesap Oluştur

    Community topluluğumuza ücretsiz olarak katılmak için hızlıca kayıt olun.

    Kayıt Ol

    Giriş Yap

    Zaten üye misiniz? Hesabınıza giriş yaparak hemen paylaşıma devam edin.

    Giriş Yap

    Benzer Konular

    Aynı Kategorideki Diğer Konular
    FeralN0X
    Zorunlu
    1 Yanıt
    210 İzlenme
    samedkls12
    samedkls12 8 saat
    altan
    Zorunlu
    6 Yanıt
    274 İzlenme
    altan
    altan 1 gün
    BATMAN
    Zorunlu
    0 Yanıt
    192 İzlenme
    BATMAN
    BATMAN 1 gün
    altan
    Zorunlu
    4 Yanıt
    61 İzlenme
    lorcy
    lorcy 1 gün
    altan
    Zorunlu
    3 Yanıt
    327 İzlenme
    Databoy
    Databoy 1 gün
    Hoş Geldiniz Giriş yaparak tüm özelliklere erişebilirsiniz.
    ×
    ×
    • Yeni Oluştur...
    Sohbet