1、PHPdict.txt,一个文本文件,包含可能的敏感目录后缀
2、HackRequests模块,安全测试人员专用的类Requests模块
利用HackRequests模块,配合敏感目录字典PHPdict.txt,实现一个简单的敏感目录扫描Python文件
1、输入URL时要输全:如 https://www.baidu.com/、 https://www.csdn.net/
2、为防止网站可能存在的简单反爬机制,我们简单添加headers信息,尝试绕过反爬
import HackRequestsdef HR(url):h = HackRequests.hackRequests()header = { "Connection": "keep-alive","User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:73.0) Gecko/20100101 Firefox/73.0"}try:u = h.http(url=url,headers=header)if u.status_code == 200: print("%s is success!" %url)else: print("%s is failed! %d" %(url,u.status_code))except:passwith open("C:\\Users\\Dell\\Desktop\\Python\\PHPdict.txt","r") as file:lines = file.readlines()urls = []url_begin = input('请输入你要扫描的网站:')for line in lines:url = f'{url_begin}{line}'urls.append(url)for url in urls:print(url)HR(url)
以上文章,作为自己的学习笔记,仅供参考
本文完,感谢你的阅读!!!
最后,如果本文对你有所帮助,希望可以点个赞支持一下。你们的鼓励将会是博主原创的动力。
Copyright © 2023 leiyu.cn. All Rights Reserved. 磊宇云计算 版权所有 许可证编号:B1-20233142/B2-20230630 山东磊宇云计算有限公司 鲁ICP备2020045424号
磊宇云计算致力于以最 “绿色节能” 的方式,让每一位上云的客户成为全球绿色节能和降低碳排放的贡献者