Python 實現敏感目錄掃描的示例代碼
01 實現背景
1、PHPdict.txt,一個文本文件,包含可能的敏感目錄后綴

2、HackRequests模塊,安全測試人員專用的類Requests模塊
02 實現目標
利用HackRequests模塊,配合敏感目錄字典PHPdict.txt,實現一個簡單的敏感目錄掃描Python文件
03 注意事項
1、輸入URL時要輸全:如 https://www.baidu.com/、 https://www.csdn.net/
2、為防止網站可能存在的簡單反爬機制,我們簡單添加headers信息,嘗試繞過反爬
04 實現代碼
import HackRequests
def HR(url):
h = HackRequests.hackRequests()
header = {
"Connection": "keep-alive",
"User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:73.0) Gecko/20100101 Firefox/73.0"
}
try:
u = h.http(url=url,headers=header)
if u.status_code == 200:
print("%s is success!" %url)
else:
print("%s is failed! %d" %(url,u.status_code))
except:
pass
with open("C:\\Users\\Dell\\Desktop\\Python\\PHPdict.txt","r") as file:
lines = file.readlines()
urls = []
url_begin = input('請輸入你要掃描的網站:')
for line in lines:
url = f'{url_begin}{line}'
urls.append(url)
for url in urls:
print(url)
HR(url)
05 實現效果

總結
到此這篇關于Python 實現敏感目錄掃描的示例代碼的文章就介紹到這了,更多相關python 敏感目錄掃描內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!
相關文章
Linux(Redhat)安裝python3.6虛擬環(huán)境(推薦)
這篇文章主要介紹了Linux(Redhat)安裝python3.6虛擬環(huán)境,非常不錯,具有參考借鑒價值 ,需要的朋友可以參考下2018-05-05
爬蟲代理池Python3WebSpider源代碼測試過程解析
這篇文章主要介紹了爬蟲代理池Python3WebSpider源代碼測試過程解析,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下2019-12-12

