Python——实现敏感目录扫描

举报
Vista_AX 发表于 2023/06/27 22:38:43 2023/06/27
【摘要】 01 实现背景1、PHPdict.txt,一个文本文件,包含可能的敏感目录后缀2、HackRequests模块,安全测试人员专用的类Requests模块 02 实现目标利用HackRequests模块,配合敏感目录字典PHPdict.txt,实现一个简单的敏感目录扫描Python文件 03 注意事项1、输入URL时要输全:如 https://www.baidu.com/、 https://...

01 实现背景

1、PHPdict.txt,一个文本文件,包含可能的敏感目录后缀

image.png

2、HackRequests模块,安全测试人员专用的类Requests模块

02 实现目标

利用HackRequests模块,配合敏感目录字典PHPdict.txt,实现一个简单的敏感目录扫描Python文件

03 注意事项

1、输入URL时要输全:如 https://www.baidu.com/、 https://www.csdn.net/

2、为防止网站可能存在的简单反爬机制,我们简单添加headers信息,尝试绕过反爬


04 实现代码

import HackRequests
def HR(url):
    h = HackRequests.hackRequests()
    header = {
        "Connection": "keep-alive",
        "User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:73.0) Gecko/20100101 Firefox/73.0"
    }
    try:
        u = h.http(url=url,headers=header)
        if u.status_code == 200:
           print("%s is success!" %url)
        else:
           print("%s is failed! %d" %(url,u.status_code))
    except:
        pass



with open("C:\\Users\\Dell\\Desktop\\Python\\PHPdict.txt","r") as file:
    lines = file.readlines()
    urls = []
    url_begin = input('请输入你要扫描的网站:')
    for line in lines:
        url = f'{url_begin}{line}'
        urls.append(url)


        

for url in urls:
    print(url)
    HR(url)


05 实现效果

image.png






以上文章,作为自己的学习笔记,仅供参考

本文完,感谢你的阅读!!!

最后,如果本文对你有所帮助,希望可以点个赞支持一下。你们的鼓励将会是博主原创的动力。

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。