Dirsearch: Guía Rápida en Español

 

 https://www.onlinetis.com

Dirsearch: Guía Rápida en Español

Dirsearch es una de las herramientas más populares en Kali Linux para la enumeración de directorios y archivos en servidores web. Básicamente, su función es encontrar rutas "ocultas" que no son visibles a simple vista (como /admin, /config.php o /.env).

Aquí tienes una guía rápida en español sobre cómo instalarlo y usarlo de forma efectiva.


1. Instalación en Kali Linux

Aunque suele venir preinstalado en versiones completas de Kali, si no lo tienes, puedes instalarlo fácilmente mediante el gestor de paquetes:

Bash
sudo apt update
sudo apt install dirsearch

2. Uso Básico

La sintaxis fundamental requiere un objetivo (-u para URL):

Bash
dirsearch -u https://ejemplo.com

3. Comandos y Opciones Frecuentes

ParámetroDescripción
-u / --urlDefine la URL del objetivo.
-e / --extensionsLista de extensiones separadas por comas (ej: php,js,txt,zip).
-w / --wordlistRuta a un diccionario personalizado de palabras.
-r / --recursiveEscanea de forma recursiva (si encuentra una carpeta, busca dentro de ella).
-t / --threadsNúmero de hilos (velocidad). Por defecto es 25.
-i / -x-i para incluir solo ciertos estados HTTP (ej: 200) o -x para excluir (ej: 404, 403).

4. Ejemplos Prácticos

Escaneo con extensiones específicas

Si sabes que el servidor usa PHP y quieres buscar archivos comprimidos o de texto:

Bash
dirsearch -u https://ejemplo.com -e php,txt,zip,bak

Evitar errores "404 Not Found"

Para limpiar la pantalla y ver solo los resultados que existen o tienen restricciones:

Bash
dirsearch -u https://ejemplo.com -x 404

Uso de un diccionario propio

Si prefieres usar los diccionarios de SecLists (muy comunes en Kali):

Bash
dirsearch -u https://ejemplo.com -w /usr/share/wordlists/dirb/common.txt

Consejos de Ética y Seguridad

  1. Permisos: Utiliza esta herramienta únicamente en entornos controlados o servidores donde tengas autorización explícita (como en CTFs o auditorías contratadas).

  2. Ruido: El escaneo de directorios genera muchos logs en el servidor. Si necesitas ser sigiloso, ajusta el número de hilos con -t.

  3. Falsos Positivos: Algunos servidores están configurados para responder con un código "200 OK" incluso si la página no existe. Dirsearch tiene filtros automáticos para detectar esto.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux