互联网资产众测场景下,需要快速筛选资产状态和信息以选择优先测试的目标。
- windows
- python3
https://github.com/mozilla/geckodriver/releases
#配置环境变量
setx geckodriver_exe /path/to/geckodriver.exe
setx DASHSCOPE_API_KEY your_token
setx WXWORK_ROBOT_KEY_TEST your_token
#创建虚拟环境
python -m venv venv
#激活虚拟环境
venv\Scripts\activate.bat
#安装依赖
pip install -r requirements.txt
#启动程序
python batchURL.py -h默认windows系统,其他操作系统自行适配
以每行ip:port形式保存在ip_port.txt文件中,运行脚本,自动创建url-prod.txt作为扫描目标清单
python webTargetFilter.py- 简单的信息收集工作(访问资产-》对IP/域名执行正反查询)
- 扫描静态文件,发现潜在的信息泄露
- 简单的漏洞扫描(访问资产-》指纹匹配-》调用对应的poc完成扫描)
