简单的漏洞扫描器

构造思路:

1.socket 连接获取 Banner --> 2.与存在漏洞的 Banner 集合进行对比


中间细节:

1.需要判断用户所给参数是否存在且是否有读权限
2.需要判断 Banner 是否存在,处理异常


学习 os sys socket 各个模块的基本使用

直接上代码:

#!/usr/bin/python3`
#-*- coding:utf-8 -*-`
import socket
import os
import sys

# 获取 Banner信息
def retBanner(ip, port):
    try:
        socket.setdefaulttimeout(2)
        s = socket.socket()
        s.connect((ip,port))
        banner = s.recv(1024)
        return banner
    except:
        return

# 与漏洞 Banner 对比
def checkVulns(banner, filename):
    f = open(filename, 'r')
    for line in f.readline():
        if line.strip('\n') in banner:
            print('[+] Server is vulnerable:'+banner.strip('\n'))

def main():
    if len(sys.argv) == 2:
        filename = sys.argv[1]
        if not os.path.isfile(filename):
            print('[-] '+filename+' does not exist.')
            exit(0)
        if not os.access(filename,os.R_OK):
            print('[-] '+filename+' access denied.')
            exit(0)
    else:
        print('[-]'+' Usage: '+str(sys.argv[0])+' <vuln filename >')
        exit(0)
    portList = [21,22,25,80,110,443,135]
    for x in range(125, 127):
        ip = '192.168.67.' +str(x)
        for port in portList:
            banner = retBanner(ip, port)
            if banner:
                print('[+] '+ip+': '+checkVulns(banner,filename))

# 程序入口
if __name__ == '__main__':
    main()

 

  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值