当前位置:   article > 正文

Python--敏感目录扫描_敏感目录扫描 python

敏感目录扫描 python

Python--敏感目录扫描

目录扫描的意义

在现阶段安全测试中,目录扫描能大大提高渗透测试人员的工作效率。

在实战中,如果通过目录扫描,获取到敏感文件,如后台登录地址等,就可可以尝试暴库、SQL注入等方式进行安全测试;

如果发现敏感目录或敏感文件,能帮我们获取如php环境变量、robots.txt、网站指纹等信息;

如果扫描出了一些上传的文件,我们甚至可能通过上传功能(一句话恶意代码)获取网站的权限。

  1. import requests
  2. hearders={'User-Agent': 'Mozilla/5.0 (Windows NT 6.1; WOW64; rv:6.0) Geocko/20100101 Firefox/60.0'}
  3. url=input('url:')
  4. txt=input('php.txt:')
  5. url_list=[]
  6. if txt==' ':
  7. txt='php.txt'
  8. try:
  9. with open(txt,'r') as f:
  10. for a in f.readlines():
  11. a.replace('\n','')
  12. url_list.append(a)
  13. except Exception as e:
  14. print(e)
  15. for y in url_list:
  16. conn='http://'+y+'/'+txt
  17. try:
  18. res=requests.get(conn,hearders=hearders)
  19. print("%s--------------%s"%(conn,res))
  20. except Exception as e:
  21. print('%s--------------%s'%(conn,e.code))

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/爱喝兽奶帝天荒/article/detail/774318
推荐阅读
相关标签
  

闽ICP备14008679号