前言
在日常渗透测试的过程中,我常常感觉市面上的一些目录扫描的工具太过于臃肿,速度慢不说准确性也有待商榷,所以我想能不能自己写一个精准打击的轻量型脚本去做日常检查。
例如我想要批量在1万个内网ip中精准定位那些存在admin路径的url,第一要求速度,异步进行、高并发。第二要求半自动化,可自定义字典。第三要求美观。第四要求简单,轻量,即开即用
于是经过反复打磨斟酌,urlcheck v1.3上线了。
变更记录
v1.1  初步实现功能,能探测存活的指定目录
v1.2  增加了-k和-t两个参数,k可以指定字典,t延时时间可随用随改
v1.3  增加了-T参数,可指定title字段去精准匹配到想要的指纹,增加了计数模块,可以直观的看到结果输出
使用
先看下效果
参数如下:
options:
  -h, --help            show this help message and exit
  -f FILE, --file FILE  指定文件批量探测
  -u URL, --url URL     指定一个URL进行探测
  -t TIMEOUT, --timeout TIMEOUT
                        设置超时时间,默认为30秒,建议50秒
  -k KEY_FILE, --key-file KEY_FILE
                        指定字典文件,默认为key.txt
  -H, --help-info       显示所有参数及描述
  -T TITLE, --title TITLE
                        指定title爬取
看一下总用时,一万六千多条仅需24秒
在看一下存活有300多条,还行吧
目录字典在当前目录下的key.txt,可以自定义自己的检查字典
下载链接
下载链接在底下
urlcheck.zip
注意事项
注意!!!
谨慎使用,对一个站点扫描目录字典过多,服务器差一点的可能会当场宕机
        
评论 (0)