成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

python寫的web路徑掃描工具

安全 應用安全
現成的WEB路徑掃描工具頗多,但都不盡如人意,主要是它是根據返回的狀態碼來判斷頁面是否存在的,比如返回200,就認為找到頁面,404則認為頁面不存在。但這里有個問題,返回的狀態碼是服務端可控的,而工具對于狀態碼的判斷規則大都是定死了的,這就使得掃描結果沒有多大價值。

現成的WEB路徑掃描工具頗多,但都不盡如人意,主要是它是根據返回的狀態碼來判斷頁面是否存在的,比如返回200,就認為找到頁面,404則認為頁面不存在。但這里有個問題,返回的狀態碼是服務端可控的,而工具對于狀態碼的判斷規則大都是定死了的,這就使得掃描結果沒有多大價值。

所以抽空寫了個web掃描工具,它的原理是先探測一個肯定不存在的路徑和頁面,/mustnotexistspath/和/mustnotexistspath+ext ,將他兩的返回碼作為頁面不存在的標志,如果與之不同,則頁面可能存在,原理相當簡單,起到了動態判斷的效果。

代碼為:

#!/usr/bin/python 
import httplib2

import sys
if len(sys.argv) < 3:
 print(“written by lanz….”)
 print( “Usage: ” + sys.argv[0] + ” host ” + ” .ext”)
 print (“Eg: ” + sys.argv[0] + ” http://www.baidu.com .php”)
 sys.exit(0)

host = sys.argv[1]
ext = sys.argv[2]

print(host)

http = httplib2.Http(“.cache”)
response,content = http.request(host)

response,content=http.request(host+”/mustnotexistspath/”)
nonpathstatus = response.status

response,content=http.request(host+”/mustnotexistspath”+ext)
nonpathextstatus = response.status
print(“NoneExistPathStatus:”,nonpathstatus)
print(“NoneExistFileStatus:”,nonpathextstatus)
f = open ( ‘WebPath.txt’, ‘r’ )
fileList = f.readlines()

def subscan(subpath):
 for fileLine in fileList:
  newline = fileLine.strip()
  path = subpath+”/”+newline
  response,content= http.request(path,”GET”)
  if response.status!=nonpathstatus:
   st = str(response.status)
   print(st+” : “+path)
   subscan(path)
  
  pathext=path + ext
  response,content= http.request(pathext,”GET”)
  if response.status!=nonpathextstatus:
   st = str(response.status)
   print(st+” : “+pathext)

   
subscan(host)
f.close()

效果對比:      

使用webtools掃描目錄的結果圖:

使用新代碼得到的效果:

責任編輯:藍雨淚 來源: 互聯網
相關推薦

2020-12-10 11:35:14

Web安全掃描工具漏洞

2020-12-14 10:32:28

Web安全工具多線程

2021-04-27 06:45:23

Web安全工具

2018-09-10 11:07:19

2014-11-14 17:23:29

web掃描爬蟲

2017-07-24 07:29:47

2010-12-02 10:10:02

2023-11-17 12:09:54

2020-10-05 22:17:39

GitHub代碼開發者

2010-11-24 11:32:46

2010-09-25 10:25:23

2020-10-05 21:26:32

工具代碼開發

2020-12-14 08:09:03

弱口令工具掃描

2010-12-01 11:36:44

2010-09-17 15:36:24

2010-09-25 10:34:20

2010-09-26 13:25:16

2014-03-12 14:17:03

2010-09-17 16:16:28

2022-06-15 13:40:38

端口掃描工具開源工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 不卡的av电影 | 国产精品久久久久久影院8一贰佰 | 成人免费看 | 在线视频中文字幕 | 久久高清 | 亚洲精品1区 | 亚洲免费一区 | 国产一区二区三区四区五区加勒比 | 精品国产一区二区三区久久久四川 | 99热热热热| 在线视频 亚洲 | 亚洲日韩中文字幕一区 | 最近中文字幕在线视频1 | 天天艹天天干天天 | 国产精品国产a级 | 久久精品成人热国产成 | 国产日韩久久 | 免费久久网站 | 99久久婷婷国产综合精品首页 | 亚洲黄色片免费观看 | 婷婷国产一区二区三区 | 不用播放器看的av | 99精品视频在线观看 | 最新中文字幕在线播放 | 国产精品久久一区二区三区 | 婷婷精品 | 天天操天天舔 | www.夜夜草| 精品视频在线观看 | 午夜精品一区二区三区在线观看 | 综合婷婷 | 亚洲一区二区三区四区在线观看 | 超碰97人人人人人蜜桃 | 日本一区视频在线观看 | 日韩av一区二区在线 | 天堂色| 日韩亚洲一区二区 | 97国产在线视频 | www.青娱乐| 欧美日韩在线成人 | 中文字幕一区在线观看视频 |