Dirsearch: Guía Rápida en Español
Dirsearch: Guía Rápida en Español
Dirsearch es una de las herramientas más populares en Kali Linux para la enumeración de directorios y archivos en servidores web. Básicamente, su función es encontrar rutas "ocultas" que no son visibles a simple vista (como /admin, /config.php o /.env).
Aquí tienes una guía rápida en español sobre cómo instalarlo y usarlo de forma efectiva.
1. Instalación en Kali Linux
Aunque suele venir preinstalado en versiones completas de Kali, si no lo tienes, puedes instalarlo fácilmente mediante el gestor de paquetes:
sudo apt update
sudo apt install dirsearch
2. Uso Básico
La sintaxis fundamental requiere un objetivo (-u para URL):
dirsearch -u https://ejemplo.com
3. Comandos y Opciones Frecuentes
| Parámetro | Descripción |
-u / --url | Define la URL del objetivo. |
-e / --extensions | Lista de extensiones separadas por comas (ej: php,js,txt,zip). |
-w / --wordlist | Ruta a un diccionario personalizado de palabras. |
-r / --recursive | Escanea de forma recursiva (si encuentra una carpeta, busca dentro de ella). |
-t / --threads | Número de hilos (velocidad). Por defecto es 25. |
-i / -x | -i para incluir solo ciertos estados HTTP (ej: 200) o -x para excluir (ej: 404, 403). |
4. Ejemplos Prácticos
Escaneo con extensiones específicas
Si sabes que el servidor usa PHP y quieres buscar archivos comprimidos o de texto:
dirsearch -u https://ejemplo.com -e php,txt,zip,bak
Evitar errores "404 Not Found"
Para limpiar la pantalla y ver solo los resultados que existen o tienen restricciones:
dirsearch -u https://ejemplo.com -x 404
Uso de un diccionario propio
Si prefieres usar los diccionarios de SecLists (muy comunes en Kali):
dirsearch -u https://ejemplo.com -w /usr/share/wordlists/dirb/common.txt
Consejos de Ética y Seguridad
Permisos: Utiliza esta herramienta únicamente en entornos controlados o servidores donde tengas autorización explícita (como en CTFs o auditorías contratadas).
Ruido: El escaneo de directorios genera muchos logs en el servidor. Si necesitas ser sigiloso, ajusta el número de hilos con
-t.Falsos Positivos: Algunos servidores están configurados para responder con un código "200 OK" incluso si la página no existe. Dirsearch tiene filtros automáticos para detectar esto.