当前位置: 首页 > news >正文

合肥网站建设ijwww怎么样建立自己的网站

合肥网站建设ijwww,怎么样建立自己的网站,赫山区住房和城乡建设局网站,做网站域名的设置信息收集之WAF绕过前言一、工具进行目录扫描1. 工具的下载2. 工具的使用二、Python代码进行目录扫描前言 对于web安全无WAF的信息收集,大家可以查看如下链接的文章: web安全之信息收集 对于有WAF信息收集,看如下所示:(…

信息收集之WAF绕过

  • 前言
  • 一、工具进行目录扫描
      • 1. 工具的下载
      • 2. 工具的使用
  • 二、Python代码进行目录扫描


前言

对于web安全无WAF的信息收集,大家可以查看如下链接的文章:

web安全之信息收集

对于有WAF信息收集,看如下所示:(WAF一般只能够阻断我们的扫描,不能够阻断我们的资产收集


一、工具进行目录扫描

1. 工具的下载

工具进行目录扫描,我推荐使用WebPathBrute,这款扫描工具可以对扫描的值进行一些更改。WebPathBrute下载地址

在这里插入图片描述

2. 工具的使用

如下图是工具的整体界面

在这里插入图片描述

  • http访问方法 HEAD GET POST 三种方式,head请求扫描速度最快 但是准确率不如以下两种,post请求是为某些情况绕过waf使用的。
  • 延时扫描功能 勾选效果是: 单线程扫描、默认每隔2秒访问一次。适用于某些存在CCwaf的网站 免于频繁访问被认为是CC攻击。(默认两秒已经能过云锁以及安全狗的默认CC设置)
  • 扫描类型 分别对应同目录下多个txt文件 自定义对应的文件是custom.txt,后缀格式为".xxx",如不需要后缀可以不填 直接将字典内容修改为"111.svn"此类即可。
  • 双击表格内某行即调用系统默认浏览器打开当前行Url 右键可复制Url内容。
  • 批量导入的Url与填写的Url都需要以 http:// https:// 开头的格式。

二、Python代码进行目录扫描

如下就是代码:

import time
import requestsheaders = {'Accept': 'text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,''application/signed-exchange;v=b3;q=0.9','Accept-Encoding': 'gzip, deflate, br','Accept-Language': 'zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6','Cache-Control': 'max-age=0','Connection': 'keep-alive','Cookie': 'PHPSESSID=fd9fe23725ee345977c7bc5197297969; safedog-flow-item=3F12D5FCE8EE42D19C69ADB5A7C5BDDB','sec-ch-ua': '"Chromium";v="92", " Not A;Brand";v="99", "Microsoft Edge";v="92"','sec-ch-ua-mobile': '?0','Sec-Fetch-Dest': 'document','Sec-Fetch-Mode': 'navigate','Sec-Fetch-Site': 'none','Sec-Fetch-User': '?1','Upgrade-Insecure-Requests': '1','User-Agent': 'Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)'  # 百度搜索引擎就可以绕过安全狗
}for paths in open('dict.txt', encoding='utf-8'):  # dict.txt为字典目录url = "http://192.168.93.134/pikachu/"  # 要扫描的URL地址paths = paths.replace('\n', '')  # 把末尾的换行去掉urls = url + paths# proxy = {#     'http': '127.0.0.1:7777'# }  # 代理池绕过  绕过宝塔try:code = requests.get(urls, headers=headers).status_code# time.sleep(3)  # 延迟绕过 ,可以绕过安全狗,宝塔,阿里云print(urls + '|' + str(code))except Exception as err:print('connect error')
http://www.ds6.com.cn/news/26555.html

相关文章:

  • 做网站费用 优帮云百家号seo
  • 大型网站制作哪家好拉人注册给佣金的app
  • seo外链的常见措施惠州seo外包
  • 网站开发中的文档网络广告策划案
  • 用jsp做的网站阿里妈妈推广网站
  • 专门做西装网站自己的网站
  • 电商资讯网站有哪些百度seo工具
  • 上海松江区做网站的公司百度关键词优化的意思
  • 建设网站需要什么技术外链发布网站
  • 企业怎么建设自己的网站首页seo排名优化软件有
  • 网站如何布局设计it培训机构靠谱吗
  • 网站开发合同预期如何建立自己的网站平台
  • 张北网站建设公司东莞排名优化团队
  • 手机端网站界面如何做成都网站建设企业
  • 网站建设费用是否资本化营销网站建设专家
  • 企业网站建设计什么科目武汉seo优化
  • 福州网站百度如何快速收录网站
  • wordpress 英文改中文网站页面关键词优化
  • 最好网站建设公司哪家好友情链接的获取途径有哪些
  • 自己电脑做网站 路由器制作网页链接
  • 网站建设中最基本的决策之一是网络营销的概念
  • 黄冈建设局网站唐山seo排名
  • 做视频网站用什么云盘好友情链接管理系统
  • 没有空间可以做网站吗seo中文含义
  • dw 个人网站怎么做泰州seo外包
  • 广东专业移动网站建设哪家好seo在线推广
  • 推广网站如何做移动优化课主讲:夫唯老师
  • 查网站流量查询工具成都网站快速优化排名
  • 青岛专业网站建设价格百度大搜是什么
  • 暴雪代理最新消息排名优化公司哪家效果好