成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

python寫的web路徑掃描工具

安全 應用安全
現成的WEB路徑掃描工具頗多,但都不盡如人意,主要是它是根據返回的狀態碼來判斷頁面是否存在的,比如返回200,就認為找到頁面,404則認為頁面不存在。但這里有個問題,返回的狀態碼是服務端可控的,而工具對于狀態碼的判斷規則大都是定死了的,這就使得掃描結果沒有多大價值。

現成的WEB路徑掃描工具頗多,但都不盡如人意,主要是它是根據返回的狀態碼來判斷頁面是否存在的,比如返回200,就認為找到頁面,404則認為頁面不存在。但這里有個問題,返回的狀態碼是服務端可控的,而工具對于狀態碼的判斷規則大都是定死了的,這就使得掃描結果沒有多大價值。

所以抽空寫了個web掃描工具,它的原理是先探測一個肯定不存在的路徑和頁面,/mustnotexistspath/和/mustnotexistspath+ext ,將他兩的返回碼作為頁面不存在的標志,如果與之不同,則頁面可能存在,原理相當簡單,起到了動態判斷的效果。

代碼為:

#!/usr/bin/python 
import httplib2

import sys
if len(sys.argv) < 3:
 print(“written by lanz….”)
 print( “Usage: ” + sys.argv[0] + ” host ” + ” .ext”)
 print (“Eg: ” + sys.argv[0] + ” http://www.baidu.com .php”)
 sys.exit(0)

host = sys.argv[1]
ext = sys.argv[2]

print(host)

http = httplib2.Http(“.cache”)
response,content = http.request(host)

response,content=http.request(host+”/mustnotexistspath/”)
nonpathstatus = response.status

response,content=http.request(host+”/mustnotexistspath”+ext)
nonpathextstatus = response.status
print(“NoneExistPathStatus:”,nonpathstatus)
print(“NoneExistFileStatus:”,nonpathextstatus)
f = open ( ‘WebPath.txt’, ‘r’ )
fileList = f.readlines()

def subscan(subpath):
 for fileLine in fileList:
  newline = fileLine.strip()
  path = subpath+”/”+newline
  response,content= http.request(path,”GET”)
  if response.status!=nonpathstatus:
   st = str(response.status)
   print(st+” : “+path)
   subscan(path)
  
  pathext=path + ext
  response,content= http.request(pathext,”GET”)
  if response.status!=nonpathextstatus:
   st = str(response.status)
   print(st+” : “+pathext)

   
subscan(host)
f.close()

效果對比:      

使用webtools掃描目錄的結果圖:

使用新代碼得到的效果:

責任編輯:藍雨淚 來源: 互聯網
相關推薦

2020-12-10 11:35:14

Web安全掃描工具漏洞

2021-04-27 06:45:23

Web安全工具

2020-12-14 10:32:28

Web安全工具多線程

2018-09-10 11:07:19

2014-11-14 17:23:29

web掃描爬蟲

2017-07-24 07:29:47

2010-12-02 10:10:02

2023-11-17 12:09:54

2020-10-05 22:17:39

GitHub代碼開發者

2010-11-24 11:32:46

2010-09-25 10:25:23

2020-10-05 21:26:32

工具代碼開發

2010-12-01 11:36:44

2010-09-17 15:36:24

2020-12-14 08:09:03

弱口令工具掃描

2017-06-08 15:53:38

PythonWeb框架

2010-09-25 10:34:20

2010-09-17 16:16:28

2021-12-26 08:03:31

容器安全掃描工具漏洞

2010-09-26 13:25:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 特级一级黄色片 | 久久99视频 | 亚洲一区二区电影网 | 日韩三区 | 精品国产一区二区三区四区在线 | 蜜臀久久 | 国产 日韩 欧美 制服 另类 | 麻豆久久久久久久 | 成人在线观看免费视频 | 天天天天操 | 亚洲aⅴ| 国产专区在线 | 久久久久久久国产 | 天天综合网91 | 爱爱爱av | 一级毛片视频 | 亚洲视频精品在线 | 99久热在线精品视频观看 | 色婷婷av久久久久久久 | h视频在线免费观看 | 亚洲影视在线 | 国产一区二区三区 | 日日夜夜天天干 | 在线观看亚洲精品视频 | 国产专区免费 | 欧美中文一区 | 国产一区二区三区色淫影院 | 狠狠天天 | 久久久久av| 狠狠色香婷婷久久亚洲精品 | 亚洲视频精品在线 | 欧美 日韩 综合 | 精品中文字幕在线观看 | 91免费福利视频 | 一区二区不卡视频 | 欧美一区二区二区 | 亚洲精品www久久久久久广东 | av一区二区三区 | 成人片在线看 | 国产精品久久久久久久久久久新郎 | 久久99精品久久久久久 |