百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

ubuntu linux系统下web网站敏感目录漏洞扫描工具

bigegpt 2024-08-14 14:54 2 浏览

大家好,今天我们来介绍下:web网站敏感目录漏洞扫描工具

一、Cansion

Cansina一款用于发现网站的敏感目录和内容的安全测试工具,通过分析服务器的响应进行探测并使用sqlite保证数据持久性

  • 特性多线程
  • HTTP/S 代理支持
  • 数据持久性 (sqlite3)
  • 多后缀支持 (-e php,asp,aspx,txt…)
  • 网页内容识别 (will watch for a specific string inside web page content)
  • 跳过假404错误
  • 可跳过被过滤的内容
  • 报表功能
  • 基础认证

下载地址

git clone https://github.com/deibit/cansina

运行环境python3

安装:

sudo apt install python3-pip

为了简单点,我们可以设置个别名,这样就可以直接在终端中输入cansina运行

sudo vim .bashrc

在最下面添加:

alias cansina='python /media/liang/D/ubuntu软件/cansina/cansina.py'

别名生效,终端中输入:

alias cansina='python /media/liang/D/ubuntu软件/cansina/cansina.py'

这样就搞定了

参数说明:

-u:为你的url地址-p:是的自己的路径文件或者fuzzdb都行。

cansina -u 网址 -p 字典文件

-b:禁止的响应代码如果404 400 500

cansina -u 网址 -p 字典文件 -b 404,400,500

-e:简单点,只扫php扩展。

cansina -u 网址 -p 字典文件 -e asp

-e:这个同上

cansina -u 网址 -p 字典文件 -e php,asp,aspx

-c:在网页中查找一些关键字。也可以添加多个关键字

cansina -u 网址 -p 字典文件 -c look_for_this_text

-d:就是查看文件中是否有要找的字符,如果没有将自动返回404特征码。

cansina -u 网址 -p 字典文件 -d look_for_this_text

-D 自动检查并返回特定的404 200等

cansina -u 网址 -p 字典文件 -D

大家可以收集一些目录字典备用

二、DirBuster

简介:DirBuster是Owasp(开放Web软体安全项目- Open Web Application Security Project )开发的一款专门用于探测Web服务器的目录和隐藏文件。 由于使用Java编写,电脑中要装有JDK才能运行。

三、御剑

国内第一后台扫描神器 不用配置,填上网站,只需要点一下就够了,上图

相关推荐

如何解决IPv4到IPv6过渡的兼容问题

在完全过渡到IPv6骨干网络之前,一般可以在边缘网络上部署IPv6,涉及在IPv4网络上承载IPv6的流量,允许互相隔离的IPv6孤岛互相通信。从所有的边缘网络到核心网络,全网运行IPv4和IPv...

百度智能云荣获“IPv6支持度优秀奖”,全面开放IPv4/IPv6双栈

来源:环球网【环球网智能综合报道】百度智能云在云服务支持IPv6方面的领先实力获得权威机构认可!近日,在下一代互联网国家工程中心主办的GNTC2020全球网络技术大会上,百度智能云的云服务器...

IPv4地址耗尽倒计时!带你看懂IPv6核心优势

为什么需要IPv6?当全球网民突破50亿大关,智能设备数量突破300亿台,全球IPv4地址池已于2019年11月25日正式耗尽。NAT技术的广泛使用虽然延缓了地址耗尽危机,却像给高速路修建收费站,导致...

IPV4和IPV6有什么区别,为什么IPV6比较重要?

IPv4和IPv6是互联网协议的两个主要版本,它们在多个方面存在显著区别。IPv6之所以重要,是因为它解决了IPv4面临的一些关键问题,并为未来的互联网发展提供了坚实的基础。一、IPv4和IPv6的主...

ipv4和ipv6的区别(ipv4和ipv6的区别是什么?它们的格式是什么?)

IPv4和IPv6是互联网协议的两个不同版本,它们在地址空间、地址格式、路由效率等方面存在诸多区别,以下是具体介绍:地址空间IPv4使用32位二进制数来表示IP地址,理论上可提供的地...

为3D手游打造, Visual Studio Unity扩展下载

IT之家(www.ithome.com):为3D手游打造,VisualStudioUnity扩展下载7月30日消息,微软正式发布升级版VisualStudioToolsforUnity扩...

由ArcMap属性字段自增引出字段计算器使用Python的技巧

1.前言前些日子有人问我ArcMap中要让某个字段的值实现自增有什么方法?我首先想到像SQLServer中对于数值型字段可以设置自增。所以我打开ArcCatalog查看发现只提供默认值,没办法只能看...

微软首次回答 HoloLens 相关问题,终于爆料了

fengo2015/04/2115:11注:本文作者张静是NVIDIAGPU架构师,微信公众号“黑客与画家”(HackerAndPainter),知乎专栏地址。欢迎各位童鞋与他交流探讨。...

C#指针的应用(c#指针类型)

C#在有限的范围内支持指针。C#的指针只不过是一个持有另一类型内存地址的变量。但是在C#中,指针只能被声明为持有值类型和数组的内存地址。与引用类型不同,指针类型不被默认的垃圾收集机制所跟踪。出于同...

C# 堆栈(Stack)(c# 堆栈中定位调用messagebox 的地方)

C#集合在C#中,堆栈(Stack)是一种后进先出(LIFO,LastInFirstOut)的数据结构。堆栈(Stack)适用于存储和按顺序处理数据,其中最新添加的元素会最先被移除。堆...

欢迎回来:Fortran意外重回流行编程语言20强榜单

TIOBE指数是用来确定一种编程语言受欢迎程度的指标之一。它并不表明哪种编程语言是最好的,也不表明哪种编程语言写的代码行数最多,而是利用在谷歌、维基百科、必应、亚马逊、YouTube等各种引擎和网站上...

C#+NET MAUI实现跨平台/终端(linux,win,ios等)解决方案

简介.NETMulti-platformAppUI(.NETMAUI)是一个跨平台的框架,用于使用C#和XAML创建移动和桌面应用程序。使用.NETMAUI,您可以用一套代码库开发可以在A...

C#代码安全红线:SQL注入防护终极方案,让你的系统固若金汤

在数字化时代,应用系统的安全性至关重要。而SQL注入攻击,长期盘踞在OWASP(OpenWebApplicationSecurityProject)漏洞榜单的前列,成为众多基于数据库的应用系统...

C# (一)状态机模式(状态机代码实现)

最近空闲,炒炒隔夜饭,以前这些模式在自己项目种应用过不少,但一直没有像别人那样写一个系列,最近年纪大了,很多东西都忘记了,特别AI的兴起,更少写代码了,反正没什么事情,自己在重写一遍吧。创建型模式(5...

C# 中 Predicate 详解(c#中的replace)

Predicate泛型委托:表示定义一组条件并确定指定对象是否符合这些条件的方法。此委托由Array和List类的几种方法使用,用于在集合中搜索元素。Predicate<T>...