Dirsearch Nedir?
Dirsearch, web sitelerindeki gizli, unutulmuş veya erişime açık olmaması gereken dizinleri (klasörleri) ve dosyaları bulmak için kullanılan gelişmiş bir "kaba kuvvet" (Brute Force) tarama aracıdır. Python diliyle yazılmıştır.
Bir web sitesinin admin paneli (/admin), yedek dosyaları (/backup.zip), konfigürasyon ayarları (/config.php) veya hassas verileri barındıran alt klasörleri genellikle ana sayfada link olarak verilmez. Dirsearch, elindeki devasa kelime listelerini (wordlist) kullanarak hedef siteye arka arkaya hızlı istekler gönderir ve sitenin verdiği durum kodlarına (örneğin 200 OK, 403 Forbidden) bakarak hangi klasörlerin ve dosyaların gerçekten var olduğunu tespit eder.
Dirsearch Kullanım Senaryoları ve Komutları:
Temel Dizin Taraması (-u)
Hedef bir web sitesindeki gizli klasörleri bulmak için en temel kullanım şekli şöyledir:
python dirsearch.py -u https://example.com
Belirli Dosya Uzantılarını Aramak (-e)
Sitede sadece klasörleri değil, aynı zamanda belirli uzantıya sahip dosyaları (örneğin php, txt, zip, html) aratmak istiyorsan uzantıları virgülle belirtebilirsin:
python dirsearch.py -u https://example.com -e php,txt,zip,html
Kendi Kelime Listeni (Wordlist) Kullanmak (-w)
Dirsearch varsayılan olarak kendi içindeki başarılı listeyi kullanır. Ancak elinde daha kapsamlı veya özel bir kelime listesi varsa bunu araca gösterebilirsin:
python dirsearch.py -u https://example.com -w /path/to/wordlist.txt
İstenmeyen Durum Kodlarını Gizlemek (-x)
Tarama esnasında ekranda sürekli 403 (Erişim Engellendi) veya 404 (Bulunamadı) gibi satırları görmek istemiyorsan, bu durum kodlarını filtreleyebilirsin:
python dirsearch.py -u https://example.com -x 403,404,500
Tarama Hızını Ayarlama (-t)
Varsayılan tarama hızını (thread) değiştirmek için kullanılır. Termux'ta cihazı kasmamak veya hedef sitenin korumasına takılmamak için hızı düşürebilir ya da tam tersi sunucu güçlüyse artırabilirsin:
python dirsearch.py -u https://example.com -t 20
Sonuçları Kaydetmek (--format ve -o)
Bulunan gizli dizinleri daha sonra incelemek üzere bir rapora kaydetmek istersen plain (düz metin) veya json formatında çıktı alabilirsin:
python dirsearch.py -u https://example.com --format=plain -o sonuclar.txt
Ekranda Ne Göreceksin?
Dirsearch çalışırken bulduğu her adresi satır satır listeler. Sol tarafta durum kodları yer alır. Örneğin yeşil renkli "200" kodu o klasörün veya dosyanın herkese açık olduğunu gösterir ve sızma testlerinde ilk incelenmesi gereken yerlerdir. Mavi renkli "301/302" kodları yönlendirmeleri, kırmızı "403" ise orada bir dosya olduğunu ama yetkin olmadığını belirtir.
Nasıl indirilir?
pip install dirsearch
Dirsearch, web sitelerindeki gizli, unutulmuş veya erişime açık olmaması gereken dizinleri (klasörleri) ve dosyaları bulmak için kullanılan gelişmiş bir "kaba kuvvet" (Brute Force) tarama aracıdır. Python diliyle yazılmıştır.
Bir web sitesinin admin paneli (/admin), yedek dosyaları (/backup.zip), konfigürasyon ayarları (/config.php) veya hassas verileri barındıran alt klasörleri genellikle ana sayfada link olarak verilmez. Dirsearch, elindeki devasa kelime listelerini (wordlist) kullanarak hedef siteye arka arkaya hızlı istekler gönderir ve sitenin verdiği durum kodlarına (örneğin 200 OK, 403 Forbidden) bakarak hangi klasörlerin ve dosyaların gerçekten var olduğunu tespit eder.
Dirsearch Kullanım Senaryoları ve Komutları:
Temel Dizin Taraması (-u)
Hedef bir web sitesindeki gizli klasörleri bulmak için en temel kullanım şekli şöyledir:
python dirsearch.py -u https://example.com
Belirli Dosya Uzantılarını Aramak (-e)
Sitede sadece klasörleri değil, aynı zamanda belirli uzantıya sahip dosyaları (örneğin php, txt, zip, html) aratmak istiyorsan uzantıları virgülle belirtebilirsin:
python dirsearch.py -u https://example.com -e php,txt,zip,html
Kendi Kelime Listeni (Wordlist) Kullanmak (-w)
Dirsearch varsayılan olarak kendi içindeki başarılı listeyi kullanır. Ancak elinde daha kapsamlı veya özel bir kelime listesi varsa bunu araca gösterebilirsin:
python dirsearch.py -u https://example.com -w /path/to/wordlist.txt
İstenmeyen Durum Kodlarını Gizlemek (-x)
Tarama esnasında ekranda sürekli 403 (Erişim Engellendi) veya 404 (Bulunamadı) gibi satırları görmek istemiyorsan, bu durum kodlarını filtreleyebilirsin:
python dirsearch.py -u https://example.com -x 403,404,500
Tarama Hızını Ayarlama (-t)
Varsayılan tarama hızını (thread) değiştirmek için kullanılır. Termux'ta cihazı kasmamak veya hedef sitenin korumasına takılmamak için hızı düşürebilir ya da tam tersi sunucu güçlüyse artırabilirsin:
python dirsearch.py -u https://example.com -t 20
Sonuçları Kaydetmek (--format ve -o)
Bulunan gizli dizinleri daha sonra incelemek üzere bir rapora kaydetmek istersen plain (düz metin) veya json formatında çıktı alabilirsin:
python dirsearch.py -u https://example.com --format=plain -o sonuclar.txt
Ekranda Ne Göreceksin?
Dirsearch çalışırken bulduğu her adresi satır satır listeler. Sol tarafta durum kodları yer alır. Örneğin yeşil renkli "200" kodu o klasörün veya dosyanın herkese açık olduğunu gösterir ve sızma testlerinde ilk incelenmesi gereken yerlerdir. Mavi renkli "301/302" kodları yönlendirmeleri, kırmızı "403" ise orada bir dosya olduğunu ama yetkin olmadığını belirtir.
Nasıl indirilir?
pip install dirsearch
🔒 Bu içeriği görmek için giriş yapın