成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

【信息安全】好用的Google漏洞爬蟲:Google Mass Explorer

安全 應(yīng)用安全
這是一款基于谷歌搜索引擎的自動化爬蟲。

[[176217]]

這是一款基于谷歌搜索引擎的自動化爬蟲。

爬蟲介紹

爬蟲大體機(jī)制就是:

先進(jìn)行一次谷歌搜索,將結(jié)果解析為特定格式,然后再提供給exp使用。

大家可以嘗試使用–help來列出所有參數(shù)。

這個項(xiàng)目筆者會持續(xù)更新,以后再添加新的exp進(jìn)行升級。此外,它會利用google_parsers模塊去構(gòu)建exp解析搜索結(jié)果,所以當(dāng)你開始搜索時,可以選擇“–exploit parser”參數(shù)來指定相應(yīng)exp。

google parsers模塊(google_parsers.py)以后還會繼續(xù)優(yōu)化,而現(xiàn)在的exp只含有joomla cve,畢竟這個項(xiàng)目主要是給大家自己diy使用的。但是,如果你不會弄exp,把利用exp提交給過來也行。

由于筆者平時還是比較忙,所以沒有太多時間去手動搜索目標(biāo)。故而,筆者嘗試使用Selenium框架去造了個爬蟲來搜尋測試目標(biāo)。至于搜索過程中出現(xiàn)的Google的驗(yàn)證碼,它需要其他庫和模塊來輔助解決。在項(xiàng)目里使用Selenium后,大家就可以在谷歌出現(xiàn)驗(yàn)證碼的是時候,自行手動輸入驗(yàn)證碼,然后爬蟲就可以繼續(xù)爬行了。這大概是筆者能想出的***的解決驗(yàn)證碼防護(hù)的辦法了。

簡單概述下爬蟲是如何工作的:

1. 執(zhí)行谷歌搜索

2. 從每一頁解析結(jié)果

3. 測試是否結(jié)果中含有漏洞

依賴與需求

這個項(xiàng)目需要python3,使用requirements安裝依賴庫的方法如下:

  1. $ sudo pip install -r requirements.txt 

運(yùn)行示例:

  1. python3 google_explorer.py --dork="site:*.com inurl:index.php?option=" --browser="ch 

在上面的例子里,筆者是在尋找法國的joomla RCE目標(biāo),使用的是google_domains.txt里面的google域名(比如google.co.uk)來作為搜索引擎,“–last_update”則代表著搜索結(jié)果的更新時間為上個月。

上面例子里的選項(xiàng)適用于任何語言,主要決定于google針對相應(yīng)的國家給出的語法。

下面再給出一個簡單的例子:

  1. python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --l 

當(dāng)然,這些exp也是可以單獨(dú)使用的:

  1. $ cd xpl_parsers 
  2. $ python joomla_cve_2015_8562.py 

單獨(dú)測試exp的方法:

  1. $ cd exploits 
  2. $ python exploiter.py --file <vuln file> 

文章來源:微信號JW-assoc,轉(zhuǎn)載請聯(lián)系原作者。

責(zé)任編輯:趙寧寧 來源: 柯力士信息安全
相關(guān)推薦

2010-11-22 12:56:37

2017-04-06 11:12:38

JavaScriptGoogle爬蟲

2014-12-25 09:51:32

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2021-06-25 10:24:30

Google開源漏洞數(shù)據(jù)庫

2014-12-11 17:42:00

2013-10-12 17:31:26

2010-01-18 10:38:27

2010-08-24 10:42:53

Google安全漏洞

2019-05-23 11:23:50

2014-03-11 11:21:23

2011-12-07 10:31:36

Google新聞

2021-12-16 09:42:18

漏洞網(wǎng)絡(luò)安全Google

2010-08-27 09:42:36

2020-12-07 10:21:39

漏洞Google Play攻擊

2020-11-21 19:30:48

GitHub代碼開發(fā)者

2015-03-10 18:07:53

2021-02-06 09:57:00

GoogleChrome漏洞

2009-08-27 09:25:33

GoogleChrome高危漏洞Mozilla

2012-12-04 15:26:33

漏洞Google
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 天天爽夜夜骑 | 91久久久久久久久久久 | 日韩一级电影免费观看 | 91资源在线 | 一区中文字幕 | 精品国产99 | 国产精品一区二区在线播放 | 久草在线中文888 | 精品一区二区三区91 | 草草精品 | 一级毛片色一级 | 中文字幕视频在线看5 | 亚洲欧美在线一区 | av网站在线看 | 一级片片 | 日本不卡一区二区三区在线观看 | 久久久久久久久蜜桃 | 色婷婷一区 | 欧美精品黄 | 亚洲精品久久久 | 人和拘一级毛片c | 日韩精品免费视频 | 日韩成人av在线 | 蜜臀久久99精品久久久久久宅男 | 国产精品自产拍 | 91视频中文 | 精品1区2区 | www久久99| 精品视频一区二区三区 | 综合伊人 | 91精品久久久久久久久中文字幕 | 亚洲 欧美 日韩在线 | 青青伊人久久 | 国产精品一区二区三区在线 | 国产日韩一区 | 天堂在线免费视频 | 久久久久久久久久久久久9999 | 色综合天天网 | 天天操夜夜操 | 欧美综合国产精品久久丁香 | av大全在线观看 |