日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > 数据库 >内容正文

数据库

爬虫工具获取页面中域名及子域名(SQL注入、渗透)

發布時間:2025/3/15 数据库 19 豆豆
生活随笔 收集整理的這篇文章主要介紹了 爬虫工具获取页面中域名及子域名(SQL注入、渗透) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

目錄

0x01 獲取頁面中的 URL

0x02 提取 URL 中帶參數的 URL

0x03 將提取出來的 URL 去重

總結


自動化尋找網站的注入漏洞,需要先將目標網站的所有帶參數的 URL 提取出來,然后針對每個參數進行測試,對于批量化檢測的目標,首先要提取大量網站帶參數的 URL,針對 GET 請求的鏈接是可以通過自動化獲取的,而 POST 型參數提交的方式,則需要手工點擊,然后代理抓取數據包再進行提交測試。

本文的重點是如何自動化獲取網頁中的 URL,然后進行處理后,保留每個路徑下的一條記錄,從而減少測試的目標,提升測試的效率,這個過程主要分三步,分別是:提取 URL、匹配帶參數的 URL、URL 去重。

0x01 獲取頁面中的 URL

其實實現這個目標很簡單,寫一個腳本,獲取頁面內容,然后使用正則將 URL 匹配出來即可,有的人就會說,我不會寫腳本,我不懂正則,該怎么辦?

也好辦,可以用別人寫好的工具,會用就行,這里推薦一個工具叫 gau,項目地址:

https://github.com/lc/gau

該項目使用 go 語言編寫,安裝方式也很簡單,命令如下:

go get -u -v github.com/lc/gau

使用起來就更簡單了,比如:

echo "https://www.xazlsec.com" | gau

從圖中可以看到有很多圖片之類的文件,可以使用 -b 參數排除,比如:

echo "https://www.xazlsec.com" | gau -b png,jpg

如果我想獲取的不只是目標域名下的鏈接,還想獲取其他子域名的鏈接,那么可以使用 -subs 參數:

echo "https://www.xazlsec.com" | gau -b png,jpg -subs xazlsec.com

到這里,基本可以滿足我們的需求了,當然還可以設置線程數來提升抓取效率,還可以將結果保存到文件中,具體的參數,大家可以自行測試。

0x02 提取 URL 中帶參數的 URL

如果 URL 不帶參數,那么我們就無法對其進行檢測,任何輸入點都有可能存在安全風險,沒有輸入點,當然也沒辦法測試了,所以如何從 URL 列表中提取帶參數的 URL 呢?如果你會正則,會腳本,這個目標也沒什么難度。

在不會寫腳本,也不懂正則的情況下,可以使用工具 gf,項目地址:

https://github.com/tomnomnom/gf

安裝也比較簡單,使用的話需要依賴別人寫好的配置文件,這里推薦一個項目,有很多寫好的配置:

https://github.com/1ndianl33t/Gf-Patterns

首先安裝 gf:

go get -u github.com/tomnomnom/gf

然后把 Gf-Patterns 克隆回來:

git clone?https://github.com/1ndianl33t/Gf-Patterns

把 Gf-Patterns 中的文件移動到 .gf/ 中:

mv Gf-Patterns/* .gf/

接下來就可以提取可能存在 SQL 注入的鏈接了,結合之前介紹的工具,命令如下:

echo "https://example.com" | gau -b png,jpg -subs example.com | gf sqli

0x03 將提取出來的 URL 去重

通過以上方法獲取的 URL 列表,有很多同一個路徑,但是參數內容不同的情況,如果都去做測試的話,會有很多重復的勞動,沒有必要的測試,所以需要將 URL 進行去重,將 URL 的參數替換為固定值,然后進行去重,這樣就可以把相同路徑和相同參數的 URL 去除,保留一條記錄,可以大大的節省測試的時間和目標數量,即減少了與目標交互的次數,也能提升測試的效率。

這里推薦一個工具叫 qsreplace,下載地址:

https://github.com/tomnomnom/qsreplace

安裝方式:

go get -u github.com/tomnomnom/qsreplace

結合之前的工具使用,命令如下:

echo "https://example.com" | gau -b png,jpg -subs example.com > sqli.txt

cat sqli.txt | qsreplace fuzz > duplicateremove.txt

到這里,就可以使用注入漏洞檢測工具對目標 URL 列表進行檢測了,比如 sqlmap 等注入檢測工具。

總結

本文主要介紹了三款 go 語言編寫的小工具,用來針對目標收集可能存在某些漏洞的 URL 列表,然后在結合漏洞檢測工具,有針對性的進行檢測,提升工作效率。

總結

以上是生活随笔為你收集整理的爬虫工具获取页面中域名及子域名(SQL注入、渗透)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 欧美激情视频一区二区三区不卡 | 男女交性视频 | 天天射天天舔 | 国产精品免费一区二区三区 | 人人妻人人澡人人爽人人欧美一区 | porn麻豆| 18无套直看片红桃 | 国产偷v国产偷v亚洲高清 | 成人av观看 | 日韩喷潮 | 成人区人妻精品一区二区网站 | 91精选国产 | 一本久道在线 | 亚洲色成人www永久在线观看 | 国产日韩在线免费观看 | 久草成人在线视频 | 海角社区id:1220.7126,10. | 污污动态图 | 国产又粗又猛又黄又爽无遮挡 | 爱情岛论坛亚洲品质自拍 | 国产精品一二三区 | 色综合天天综合网天天看片 | 男女做爰猛烈高潮描写 | 干爹你真棒插曲免费 | 97精品久久久 | 欧美日韩在线视频观看 | 精品欧美一区二区三区成人 | www.199麻豆| 国产97色| 成人一区二区三区视频 | 香蕉午夜视频 | 日本国产一区 | 女上男下动态图 | 亚洲天堂手机在线观看 | 五月天综合网站 | 国产精品第13页 | 大j8福利视频导航 | 在线观看日韩av | 国产精品原创 | 国产在线观看不卡 | 91美女片黄在线观看游戏 | 91av视频网 | av女优天堂在线观看 | 激情综合小说 | 久久中文字幕电影 | 女同性恋一区二区三区 | 欧美一区亚洲 | 日本天堂在线观看 | 怡红院男人的天堂 | videos另类灌满极品另类 | 日韩视频免费观看 | 3d欧美精品动漫xxxx无尽 | 久久桃花网| ass日本粉嫩pics珍品 | 国产一线二线三线在线观看 | 国产美女一区二区 | 国语对白对话在线观看 | 一区二区高清在线观看 | 亚洲视频一二三 | 亚洲精品视频在线播放 | 九九综合九九综合 | 淫语对白 | 国产香蕉一区二区三区 | 欧美人妻精品一区二区免费看 | 国产成人无码性教育视频 | 久久成人福利 | 亚洲国产91 | 天天综合网在线观看 | 青青草在线免费视频 | 久久精品无码一区二区三区毛片 | 少妇一边呻吟一边说使劲视频 | 国产极品美女高潮无套在线观看 | 国内成人自拍视频 | 人妻无码一区二区三区久久 | 波多野结衣一区二区三区中文字幕 | 在线观看欧美国产 | 国内性爱视频 | 日本xxxx裸体xxxx出水 | 男人激烈吮乳吃奶爽文 | 成人免费xxxxx在线视频 | 日韩av一区二区三区在线观看 | 亚洲少妇中文字幕 | 日本美女黄色 | 成人毛片在线精品国产 | 熟睡人妻被讨厌的公侵犯 | 永久免费看片在线观看 | 日本色网址 | 长篇h版少妇沉沦交换 | 日韩视频在线观看一区二区 | 精品美女一区二区三区 | 亚洲av成人片色在线观看高潮 | 欧美视频一区二区在线 | 成人在线观看你懂的 | 日韩免费专区 | 久久性 | 亚洲福利二区 | 欧美日韩亚洲在线观看 | 免费爱爱网址 | 日韩精品一二区 |