时间:2021-05-22
01 实现背景
1、PHPdict.txt,一个文本文件,包含可能的敏感目录后缀
2、HackRequests模块,安全测试人员专用的类Requests模块
02 实现目标
利用HackRequests模块,配合敏感目录字典PHPdict.txt,实现一个简单的敏感目录扫描Python文件
03 注意事项
1、输入URL时要输全:如 https:///、 https://www.csdn.net/
2、为防止网站可能存在的简单反爬机制,我们简单添加headers信息,尝试绕过反爬
04 实现代码
import HackRequestsdef HR(url): h = HackRequests.hackRequests() header = { "Connection": "keep-alive", "User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:73.0) Gecko/20100101 Firefox/73.0" } try: u = h.http(url=url,headers=header) if u.status_code == 200: print("%s is success!" %url) else: print("%s is failed! %d" %(url,u.status_code)) except: passwith open("C:\\Users\\Dell\\Desktop\\Python\\PHPdict.txt","r") as file: lines = file.readlines() urls = [] url_begin = input('请输入你要扫描的网站:') for line in lines: url = f'{url_begin}{line}' urls.append(url)for url in urls: print(url) HR(url)05 实现效果
总结
到此这篇关于Python 实现敏感目录扫描的示例代码的文章就介绍到这了,更多相关python 敏感目录扫描内容请搜索以前的文章或继续浏览下面的相关文章希望大家以后多多支持!
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
本文实例讲述了python实现文件快照加密保护的方法。分享给大家供大家参考。具体如下:这段代码可以对指定的目录进行扫描,包含子目录,对指定扩展名的文件进行SHA
Python获取当前用户的主目录路径,示例代码如下:#!/usr/bin/python#-*-coding:utf-8-*-importosprintos.en
本文代码实现Python多线程扫描端口,具体实现代码如下。#coding:utf-8importsocketimportthreadimporttimesock
学习python示例:实现保存网页到本地复制代码代码如下:#coding=utf-8__auther__='xianbao'importurllibimport
python是解释型语言,本文介绍了Python下利用turtle实现绘图功能的示例,本例所示为Python绘制一个树枝,具体实现代码如下:python是解释型