红队渗透打点工具--FindUpload

工具介绍

FindUpload是一款红队打点工具,帮助渗透测试人员批量url快速发现文件上传点和登录框,提高渗透测试效率和减少手工发现时间。

功能介绍

  • 通过批量的URL进行目标搜索
  • 支持使用代理进行扫描
  • 可以配置线程数以提交效率

使用方法

工具命令

options:
  -h, --help  查看帮助信息
  -l          扫描登录框
  -u          扫描上传点

 

使用语法

python f.py -u # 扫描上传点

python f.py -l # 扫描登录点

可根据自己实际使用需求配置config.ini文件中的代理的线程数

如需批量扫描目标可在urls.txt文件中添加目标URL(完整的url,需包含http/https)

工具自动化扫描完成,发现文件上传点,结果输出到upload.txt文件中,发现登录点时,结果输出到login.txt文件中。

工具下载

https://download.csdn.net/download/m0_66294378/88921167?spm=1001.2014.3001.5503

声明

文章内分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本文作者无关。

  • 7
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值