敏感文件扫描
cover 安全工具 15899浏览 · 2016-12-14 05:27

今天看到有人求可以爬取目录来爆破文件的帖子,其实猪猪侠之前写过一个,最近把猪猪侠的代码给重写,没有重写全部,主要重写了核心的部分。也是先爬虫然后解析目录,然后开始爆破具体文件,爬虫采用了广搜,可以控制爬虫深度,默认是6 , 加了点简单去重,为了防止伪静态网页,规定了每页只爬20个链接。后面就是具体了解析目录然后去重,如果没有爬取页面,使用一些常见的目录进行爆破,字典还是猪猪侠的字典,如果大家有好的字典或者issue 都可以提交给我。
下面就是地址啦
https://github.com/aipengjie/sensitivefilescan
如果觉得不错,star一下吧

5 条评论
某人
表情
可输入 255
目录