Python——實現敏感目錄掃描

01 實現背景

1、PHPdict.txt,一個文本文件,包含可能的敏感目錄後綴

在這裏插入圖片描述
2、HackRequests模塊,安全測試人員專用的類Requests模塊

02 實現目標

利用HackRequests模塊,配合敏感目錄字典PHPdict.txt,實現一個簡單的敏感目錄掃描Python文件

03 注意事項

1、輸入URL時要輸全:如 https://www.baidu.com/、 https://www.csdn.net/

2、爲防止網站可能存在的簡單反爬機制,我們簡單添加headers信息,嘗試繞過反爬


04 實現代碼

import HackRequests
def HR(url):
    h = HackRequests.hackRequests()
    header = {
        "Connection": "keep-alive",
        "User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:73.0) Gecko/20100101 Firefox/73.0"
    }
    try:
        u = h.http(url=url,headers=header)
        if u.status_code == 200:
           print("%s is success!" %url)
        else:
           print("%s is failed! %d" %(url,u.status_code))
    except:
        pass



with open("C:\\Users\\Dell\\Desktop\\Python\\PHPdict.txt","r") as file:
    lines = file.readlines()
    urls = []
    url_begin = input('請輸入你要掃描的網站:')
    for line in lines:
        url = f'{url_begin}{line}'
        urls.append(url)


        

for url in urls:
    print(url)
    HR(url)


05 實現效果

在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章