Python 實(shí)現(xiàn)敏感目錄掃描的示例代碼
01 實(shí)現(xiàn)背景
1、PHPdict.txt,一個(gè)文本文件,包含可能的敏感目錄后綴
2、HackRequests模塊,安全測(cè)試人員專用的類Requests模塊
02 實(shí)現(xiàn)目標(biāo)
利用HackRequests模塊,配合敏感目錄字典PHPdict.txt,實(shí)現(xiàn)一個(gè)簡單的敏感目錄掃描Python文件
03 注意事項(xiàng)
1、輸入U(xiǎn)RL時(shí)要輸全:如 https://www.baidu.com/、 https://www.csdn.net/
2、為防止網(wǎng)站可能存在的簡單反爬機(jī)制,我們簡單添加headers信息,嘗試?yán)@過反爬
04 實(shí)現(xiàn)代碼
import HackRequestsdef HR(url): h = HackRequests.hackRequests() header = { 'Connection': 'keep-alive', 'User-Agent':'Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:73.0) Gecko/20100101 Firefox/73.0' } try: u = h.http(url=url,headers=header) if u.status_code == 200: print('%s is success!' %url) else: print('%s is failed! %d' %(url,u.status_code)) except: passwith open('C:UsersDellDesktopPythonPHPdict.txt','r') as file: lines = file.readlines() urls = [] url_begin = input(’請(qǐng)輸入你要掃描的網(wǎng)站:’) for line in lines: url = f’{url_begin}{line}’ urls.append(url)for url in urls: print(url) HR(url)
05 實(shí)現(xiàn)效果
總結(jié)
到此這篇關(guān)于Python 實(shí)現(xiàn)敏感目錄掃描的示例代碼的文章就介紹到這了,更多相關(guān)python 敏感目錄掃描內(nèi)容請(qǐng)搜索好吧啦網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持好吧啦網(wǎng)!
相關(guān)文章:
1. JavaScript Reduce使用詳解2. python實(shí)現(xiàn)讀取類別頻數(shù)數(shù)據(jù)畫水平條形圖案例3. python基于tkinter點(diǎn)擊按鈕實(shí)現(xiàn)圖片的切換4. 在JSP中使用formatNumber控制要顯示的小數(shù)位數(shù)方法5. Android自定義View實(shí)現(xiàn)圓環(huán)進(jìn)度條6. 詳解JAVA 強(qiáng)引用7. Python TestSuite生成測(cè)試報(bào)告過程解析8. 解決AJAX返回狀態(tài)200沒有調(diào)用success的問題9. python之cur.fetchall與cur.fetchone提取數(shù)據(jù)并統(tǒng)計(jì)處理操作10. SpringBoot集成Redisson實(shí)現(xiàn)延遲隊(duì)列的場(chǎng)景分析
