Skip to content

v1nw1n/batchURL

Repository files navigation

背景

互联网资产众测场景下,需要快速筛选资产状态和信息以选择优先测试的目标。

使用

系统环境

  • windows
  • python3

下载webdriver

https://github.com/mozilla/geckodriver/releases

#配置环境变量
setx geckodriver_exe /path/to/geckodriver.exe
setx DASHSCOPE_API_KEY your_token
setx WXWORK_ROBOT_KEY_TEST your_token
#创建虚拟环境
python -m venv venv
#激活虚拟环境
venv\Scripts\activate.bat 
#安装依赖
pip install -r requirements.txt
#启动程序
python batchURL.py -h

默认windows系统,其他操作系统自行适配

辅助脚本

以每行ip:port形式保存在ip_port.txt文件中,运行脚本,自动创建url-prod.txt作为扫描目标清单

python webTargetFilter.py

使用效果

alt text

TODO

  • 简单的信息收集工作(访问资产-》对IP/域名执行正反查询)
  • 扫描静态文件,发现潜在的信息泄露
  • 简单的漏洞扫描(访问资产-》指纹匹配-》调用对应的poc完成扫描)

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published