牛B!一个全新敏感文件扫描工具
2023-4-6 20:57:50 Author: 潇湘信安(查看原文) 阅读量:28 收藏

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

项目简介

文件扫描是安服的一个基本环节,网络上关于文件扫描的工具也有很多,比如御剑,7kbscan,dirsearch等,但是在实战的时候还是遇到不少的问题,比如跨平台问题以及动态404问题,所以按照自己的经验重新造了一个轮子。

项目特性

支持主流平台: 得益于golang的跨平台优势。一次编译,到处运行。强大的并发: golang的并发独树一帜。12线程下能实现每秒千级请求。为了安全性,默认只设置了3线程。路径记忆功能: Caesar可以记忆路径的击中次数,下次运行的时候,击中次数多的路径优先级会提高。动态404判断: 针对网站不存在页面返回的404,200,3xx状态码可以自动识别判断。动态文件后缀扫描功能: 比如发现index.php之后,程序会在二段扫描中扫描index.php.txt, index.php.swp, index.php.bak。动态目录扫描功能: 比如发现/admin之后,程序会在二段扫描中扫描admin.zip, admin.rar, admin.tar, admin.tar.gz。可自定义http请求头: 修改config.yml的Headers可以添加请求头内容。可自定义User-Agent: 修改config.yml的UserAgent可以实现随机UA。可自定义代理: 修改config.yml的Proxy可以实现代理访问。可自定义cookie: 修改config.yml的Cookie在访问网站的时候会带着cookie。超大字典: 程序自带common,jsp,asp,php,spring,weblogic字典,合计超10万条路径,当然也可以自己定制。错误次数太多自动退出功能: 访问目标超时次数到达一定数量的时候会自动终止任务。支持-r读取http请求: 类似sqlmap的-r功能。支持批量扫描: 可以从文本中获取多目标。

下载地址

点击下方名片进入公众号

回复关键字【230208】获取下载链接


关 注 有 礼

关注公众号回复“9527”可以领取一套HTB靶场文档和视频1208”个人常用高效爆破字典0221”2020年酒仙桥文章打包2191潇湘信安文章打包,“1212”杀软对比源码+数据源,0421Windows提权工具包
 还在等什么?赶紧点击下方名片关注学习吧!

推 荐 阅 读



文章来源: http://mp.weixin.qq.com/s?__biz=Mzg4NTUwMzM1Ng==&mid=2247502649&idx=1&sn=eee3d2670404ce4dd363dc985fa199a1&chksm=cfa56f2af8d2e63c0222b828e4678a65fa03db89e9c49b1ffe33c920dc85ba0c1a9c5960f618#rd
如有侵权请联系:admin#unsafe.sh