白云岛资源网 Design By www.pvray.com
01 实现背景
1、PHPdict.txt,一个文本文件,包含可能的敏感目录后缀
2、HackRequests模块,安全测试人员专用的类Requests模块
02 实现目标
利用HackRequests模块,配合敏感目录字典PHPdict.txt,实现一个简单的敏感目录扫描Python文件
03 注意事项
1、输入URL时要输全:如 https://www.baidu.com/、 https://www.csdn.net/
2、为防止网站可能存在的简单反爬机制,我们简单添加headers信息,尝试绕过反爬
04 实现代码
import HackRequests def HR(url): h = HackRequests.hackRequests() header = { "Connection": "keep-alive", "User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:73.0) Gecko/20100101 Firefox/73.0" } try: u = h.http(url=url,headers=header) if u.status_code == 200: print("%s is success!" %url) else: print("%s is failed! %d" %(url,u.status_code)) except: pass with open("C:\\Users\\Dell\\Desktop\\Python\\PHPdict.txt","r") as file: lines = file.readlines() urls = [] url_begin = input('请输入你要扫描的网站:') for line in lines: url = f'{url_begin}{line}' urls.append(url) for url in urls: print(url) HR(url)
05 实现效果
总结
白云岛资源网 Design By www.pvray.com
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
白云岛资源网 Design By www.pvray.com
暂无评论...