成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用WWWGrep檢查你的網站元素安全

安全 數據安全
WWWGrep是一款針對HTML安全的工具,該工具基于快速搜索“grepping”機制實現其功能,并且可以按照類型檢查HTML元素,并允許執行單個、多個或遞歸搜索。

[[432916]]

關于WWWGrep

WWWGrep是一款針對HTML安全的工具,該工具基于快速搜索“grepping”機制實現其功能,并且可以按照類型檢查HTML元素,并允許執行單個、多個或遞歸搜索。Header名稱和值同樣也可以通過這種方式實現遞歸搜索。

功能介紹

  • 使用遞歸選項在目標站點上搜索名為“username”或“password”的輸入字段,快速定位登錄頁面。
  • 快速檢查Header以了解特定技術的使用情況。
  • 通過搜索響應Header快速定位Cookie和JWT令牌。
  • 與代理工具一起使用可通過一組鏈接快速自動執行遞歸。
  • 通過搜索輸入字段和參數處理符號,找到頁面(或站點)上的所有輸入接收器。
  • 在頁面上找到所有開發人員注釋,以識別注釋掉的代碼(或待辦事項)。
  • 快速查找網頁中存在的易受攻擊的JavaScript代碼。
  • 識別頁面代碼中存在的API令牌和訪問密鑰。
  • 快速測試管理下的多個站點是否使用了易受攻擊的代碼。
  • 快速測試管理下的多個站點是否使用了易受攻擊的框架/技術。
  • 查找可能共享公共代碼庫的站點,以確定缺陷/漏洞的影響。
  • 查找共享公共身份驗證令牌(Header身份驗證令牌)的站點。
  • 其它功能...

工具安裝

廣大研究人員可以使用下列命令將該項目源碼克隆至本地,并安裝好相關的依賴組件:

  1. git clone https://github.com/OWASP/wwwgrep.git 
  2. pip3 install -r requirements.txt 
  3. python3 wwwgrep.py <arguments and parameters> 

依賴組件(pip3 install -r requirements.txt)

  1. - Python 3.5+ 
  2. - BeautifulSoup 4 
  3. - UrlLib.parse 
  4. - requests_html 
  5. - argparse 
  6. - requests 
  7. - re 
  8. - os.path 

命令行選項

  1. wwwgrep.py [target/file] [search_string] [search params/criteria/recursion etc] 
  2. Search Inputs 
  3. search_string 指定要搜索的字符串,或者為搜索參數中指定類型的所有對象指定“” 
  4. -t --target 指定單個URL作為搜索的目標 
  5. -f --file 指定包含要搜索的URL列表的文件 
  6. Recursion 
  7. -rr --recurse-root 將URL遞歸限制到目標中提供的域 
  8. -ra --recurse-any 允許遞歸擴展到目標域之外 
  9. Matching Criteria 
  10. -i --ignore-case   執行不區分大小寫的匹配(默認為按大小寫) 
  11. -d --dedupe       允許每頁有重復的結果(默認為消除重復的結果) 
  12. -r --no-redirects   不允許重定向(默認為允許重定向) 
  13. -b --no-base-url   從輸出中省略匹配的URL(默認情況下包括URL) 
  14. -x --regex        允許使用正則表達式匹配項(搜索字符串被視為正則表達式,默認值為off) 
  15. -e --separator  指定和輸出說明符(默認值為:) 
  16. -j --java-render   打開頁面對象和文本的JavaScript呈現(默認為關閉) 
  17. -p --linked-js-on  打開鏈接(腳本src標記)Java腳本的搜索功能(默認為關閉) 
  18. Request Parameters  
  19. -ps --https-proxy 以“https://<ip>:<port>”格式指定HTTPS協議的代理 
  20. -pp --http-proxy 以“https://<ip>:<port>”格式指定HTTP協議的代理 
  21. -hu --user-agent 指定在請求中用作用戶代理的字符串 
  22. -ha --auth-header 指定要在請求Header中使用的承載令牌或其他身份驗證字符串 
  23. Search Parameters 
  24. -s --all       在所有頁面HTML和腳本中搜索匹配的術語 
  25. -sr --relative       搜索匹配相對URL頁面鏈接 
  26. -sa --absolute   搜索匹配絕對URL頁面鏈接 
  27. -si --input-fields   在頁面中搜索匹配的輸入字段 
  28. -ss --scripts       搜索與搜索規范匹配的腳本標記 
  29. -st --text          搜索頁面上與搜索規范匹配的可見文本 
  30. -sc --comments     搜索頁面上與搜索規范匹配的注釋 
  31. -sm --meta          在頁面元數據中搜索與搜索規范的匹配項 
  32. -sf --hidden        在隱藏字段中搜索與搜索規范的特定匹配項 
  33. -sh --header-name   搜索響應Header以查找與搜索規范的特定匹配項 
  34. -sv --header-value   搜索響應Header值以查找與搜索規范的特定匹配項 

工具使用樣例

遞歸查找站點上名為login的所有輸入字段,匹配不區分大小寫:

  1. wwwgrep.py -t https://www.target.com -i -si “login” -rr 

在網站的所有頁面上查找包含“待辦事項(to do)”一詞的所有注釋:

  1. wwwgrep.py -t https://www.target.com -i -sc “to do” -rr 

查找特定網頁上的所有注釋:

  1. wwwgrep.py -t https://www.target.com/some_page -i -sc “” 

使用站點遞歸方式查找input.txt文件中包含的web應用程序列表中的所有隱藏字段:

  1. wwwgrep.py -f input.txt -sf “” -rr 

項目地址

WWWGrep:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-01-17 17:36:06

Linuxsystemd

2020-04-02 11:06:56

網站安全HTTPS加密

2015-05-27 14:55:45

2021-10-12 15:00:00

Jekyll網站生成器開源

2018-01-31 15:35:40

2022-10-24 08:17:29

API算法元素

2021-07-01 10:03:55

Distroless容器安全

2010-08-10 10:15:01

思科路由器Nipper

2016-06-08 10:52:50

2018-03-14 09:26:20

LinuxWindowsBIOS

2017-09-12 14:46:54

2017-12-28 15:26:37

2015-12-15 14:33:27

安全投資信息安全策略CISO

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊

2009-12-07 09:55:12

2011-09-28 10:25:23

2019-09-08 15:43:19

UbuntuLinuxIP地址

2021-03-01 13:11:20

duf終端工具Linux

2020-10-06 18:28:52

gosecGo代碼安全

2013-08-27 10:24:01

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九热这里 | 欧美国产一区二区三区 | 九九精品久久久 | 国产精品 亚洲一区 | 国外成人在线视频 | 国产精品亚洲一区 | 在线亚洲免费视频 | 亚洲永久免费 | 欧洲成人免费视频 | 在线观看成人小视频 | 国产精品区二区三区日本 | 欧美人人 | 一级片免费观看 | 精品自拍视频在线观看 | 中文字幕乱码视频32 | 国产日韩欧美一区 | 国产日韩久久 | 久久久tv| 天天综合久久网 | 国产精品精品久久久 | 亚洲一区二区在线视频 | 久久国产日韩欧美 | 午夜影院在线观看视频 | 久婷婷 | 久久久久国产 | 国产在线中文字幕 | 国产小视频在线 | 久久国产亚洲 | 在线观看黄免费 | 日韩av最新网址 | 国产二区精品视频 | caoporn国产精品免费公开 | 亚洲综合小视频 | 99re视频在线观看 | 色永久 | 中文字幕 亚洲一区 | 在线看h | 国产亚洲一区二区在线观看 | 在线欧美小视频 | 成人欧美一区二区三区在线播放 | 日韩高清国产一区在线 |