post_img

构建自己的web目录扫描器

摘要

0x01 写在前面 打ctf的时候,有时候很烦一些隐藏的敏感文件,如:swp、bak等文件,虽然有FileSensor这个工具了,但用起来不太智能,于是就想着能不能结合下目录扫描+敏感文件泄露,于是就有了以下的研究:hiddenSensor 0x02 对dirsearch的分析 入口 class P …