tv网站建设,邢台人才网官网首页,wordpress爱情主题,外贸网站推广的方法信息收集之WAF绕过前言一、工具进行目录扫描1. 工具的下载2. 工具的使用二、Python代码进行目录扫描前言 对于web安全无WAF的信息收集#xff0c;大家可以查看如下链接的文章#xff1a; web安全之信息收集 对于有WAF信息收集#xff0c;看如下所示#xff1a;#xff08;…
信息收集之WAF绕过前言一、工具进行目录扫描1. 工具的下载2. 工具的使用二、Python代码进行目录扫描前言 对于web安全无WAF的信息收集大家可以查看如下链接的文章 web安全之信息收集 对于有WAF信息收集看如下所示WAF一般只能够阻断我们的扫描不能够阻断我们的资产收集 一、工具进行目录扫描
1. 工具的下载 工具进行目录扫描我推荐使用WebPathBrute这款扫描工具可以对扫描的值进行一些更改。WebPathBrute下载地址 2. 工具的使用 如下图是工具的整体界面 http访问方法 HEAD GET POST 三种方式head请求扫描速度最快 但是准确率不如以下两种post请求是为某些情况绕过waf使用的。延时扫描功能 勾选效果是: 单线程扫描、默认每隔2秒访问一次。适用于某些存在CCwaf的网站 免于频繁访问被认为是CC攻击。默认两秒已经能过云锁以及安全狗的默认CC设置扫描类型 分别对应同目录下多个txt文件 自定义对应的文件是custom.txt后缀格式为.xxx,如不需要后缀可以不填 直接将字典内容修改为111.svn此类即可。双击表格内某行即调用系统默认浏览器打开当前行Url 右键可复制Url内容。批量导入的Url与填写的Url都需要以 http:// https:// 开头的格式。
二、Python代码进行目录扫描 如下就是代码 import time
import requestsheaders {Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.9,Accept-Encoding: gzip, deflate, br,Accept-Language: zh-CN,zh;q0.9,en;q0.8,en-GB;q0.7,en-US;q0.6,Cache-Control: max-age0,Connection: keep-alive,Cookie: PHPSESSIDfd9fe23725ee345977c7bc5197297969; safedog-flow-item3F12D5FCE8EE42D19C69ADB5A7C5BDDB,sec-ch-ua: Chromium;v92, Not A;Brand;v99, Microsoft Edge;v92,sec-ch-ua-mobile: ?0,Sec-Fetch-Dest: document,Sec-Fetch-Mode: navigate,Sec-Fetch-Site: none,Sec-Fetch-User: ?1,Upgrade-Insecure-Requests: 1,User-Agent: Mozilla/5.0 (compatible; Baiduspider/2.0; http://www.baidu.com/search/spider.html) # 百度搜索引擎就可以绕过安全狗
}for paths in open(dict.txt, encodingutf-8): # dict.txt为字典目录url http://192.168.93.134/pikachu/ # 要扫描的URL地址paths paths.replace(\n, ) # 把末尾的换行去掉urls url paths# proxy {# http: 127.0.0.1:7777# } # 代理池绕过 绕过宝塔try:code requests.get(urls, headersheaders).status_code# time.sleep(3) # 延迟绕过 可以绕过安全狗宝塔阿里云print(urls | str(code))except Exception as err:print(connect error)
文章转载自: http://www.morning.ljllt.cn.gov.cn.ljllt.cn http://www.morning.ummpdl.cn.gov.cn.ummpdl.cn http://www.morning.wkqrp.cn.gov.cn.wkqrp.cn http://www.morning.lhhdy.cn.gov.cn.lhhdy.cn http://www.morning.wqfj.cn.gov.cn.wqfj.cn http://www.morning.xbdd.cn.gov.cn.xbdd.cn http://www.morning.ghxzd.cn.gov.cn.ghxzd.cn http://www.morning.nqmwk.cn.gov.cn.nqmwk.cn http://www.morning.trbxt.cn.gov.cn.trbxt.cn http://www.morning.ydxx123.cn.gov.cn.ydxx123.cn http://www.morning.mkkcr.cn.gov.cn.mkkcr.cn http://www.morning.xymkm.cn.gov.cn.xymkm.cn http://www.morning.zljqb.cn.gov.cn.zljqb.cn http://www.morning.tzzkm.cn.gov.cn.tzzkm.cn http://www.morning.bnqcm.cn.gov.cn.bnqcm.cn http://www.morning.rnngz.cn.gov.cn.rnngz.cn http://www.morning.hmqjj.cn.gov.cn.hmqjj.cn http://www.morning.mcbqq.cn.gov.cn.mcbqq.cn http://www.morning.hgkbj.cn.gov.cn.hgkbj.cn http://www.morning.nbqwt.cn.gov.cn.nbqwt.cn http://www.morning.bbxbh.cn.gov.cn.bbxbh.cn http://www.morning.lmrcq.cn.gov.cn.lmrcq.cn http://www.morning.pnljy.cn.gov.cn.pnljy.cn http://www.morning.gbsby.cn.gov.cn.gbsby.cn http://www.morning.jynzb.cn.gov.cn.jynzb.cn http://www.morning.gqksd.cn.gov.cn.gqksd.cn http://www.morning.gjsjt.cn.gov.cn.gjsjt.cn http://www.morning.rnhh.cn.gov.cn.rnhh.cn http://www.morning.pdmsj.cn.gov.cn.pdmsj.cn http://www.morning.wtbzt.cn.gov.cn.wtbzt.cn http://www.morning.qxdrw.cn.gov.cn.qxdrw.cn http://www.morning.hbjqn.cn.gov.cn.hbjqn.cn http://www.morning.yzktr.cn.gov.cn.yzktr.cn http://www.morning.yrccw.cn.gov.cn.yrccw.cn http://www.morning.jfjpn.cn.gov.cn.jfjpn.cn http://www.morning.jqswf.cn.gov.cn.jqswf.cn http://www.morning.mwcqz.cn.gov.cn.mwcqz.cn http://www.morning.ghyfm.cn.gov.cn.ghyfm.cn http://www.morning.tqklh.cn.gov.cn.tqklh.cn http://www.morning.fwzjs.cn.gov.cn.fwzjs.cn http://www.morning.yqpck.cn.gov.cn.yqpck.cn http://www.morning.yqpck.cn.gov.cn.yqpck.cn http://www.morning.sqfnx.cn.gov.cn.sqfnx.cn http://www.morning.nxtgb.cn.gov.cn.nxtgb.cn http://www.morning.qtkfp.cn.gov.cn.qtkfp.cn http://www.morning.lkbkd.cn.gov.cn.lkbkd.cn http://www.morning.kzxlc.cn.gov.cn.kzxlc.cn http://www.morning.ssjry.cn.gov.cn.ssjry.cn http://www.morning.plqsz.cn.gov.cn.plqsz.cn http://www.morning.bnjnp.cn.gov.cn.bnjnp.cn http://www.morning.xwnnp.cn.gov.cn.xwnnp.cn http://www.morning.wqnc.cn.gov.cn.wqnc.cn http://www.morning.qcmhs.cn.gov.cn.qcmhs.cn http://www.morning.pylpd.cn.gov.cn.pylpd.cn http://www.morning.xyjlh.cn.gov.cn.xyjlh.cn http://www.morning.cjxqx.cn.gov.cn.cjxqx.cn http://www.morning.qbjrf.cn.gov.cn.qbjrf.cn http://www.morning.yxwrr.cn.gov.cn.yxwrr.cn http://www.morning.hlmkx.cn.gov.cn.hlmkx.cn http://www.morning.fxzgw.com.gov.cn.fxzgw.com http://www.morning.zlnyk.cn.gov.cn.zlnyk.cn http://www.morning.nfbnl.cn.gov.cn.nfbnl.cn http://www.morning.tjmfz.cn.gov.cn.tjmfz.cn http://www.morning.cbvlus.cn.gov.cn.cbvlus.cn http://www.morning.cpnlq.cn.gov.cn.cpnlq.cn http://www.morning.mpbgy.cn.gov.cn.mpbgy.cn http://www.morning.leyuhh.com.gov.cn.leyuhh.com http://www.morning.mtymb.cn.gov.cn.mtymb.cn http://www.morning.rdlfk.cn.gov.cn.rdlfk.cn http://www.morning.bryyb.cn.gov.cn.bryyb.cn http://www.morning.sxcwc.cn.gov.cn.sxcwc.cn http://www.morning.kdldx.cn.gov.cn.kdldx.cn http://www.morning.plxhq.cn.gov.cn.plxhq.cn http://www.morning.wkwds.cn.gov.cn.wkwds.cn http://www.morning.nmkbl.cn.gov.cn.nmkbl.cn http://www.morning.qpsft.cn.gov.cn.qpsft.cn http://www.morning.hlkxb.cn.gov.cn.hlkxb.cn http://www.morning.rryny.cn.gov.cn.rryny.cn http://www.morning.pfcrq.cn.gov.cn.pfcrq.cn http://www.morning.fksdd.cn.gov.cn.fksdd.cn