python扫描端口hack_Python 实现敏感目录扫描的示例代码

01 实现背景

1、PHPdict.txt,一个文本文件,包含可能的敏感目录后缀

2、HackRequests模块,安全测试人员专用的类Requests模块

02 实现目标

利用HackRequests模块,配合敏感目录字典PHPdict.txt,实现一个简单的敏感目录扫描Python文件

03 注意事项

1、输入URL时要输全:如 https://www.baidu.com/、 https://www.csdn.net/

2、为防止网站可能存在的简单反爬机制,我们简单添加headers信息,尝试绕过反爬

04 实现代码

import HackRequests

def HR(url):

h = HackRequests.hackRequests()

header = {

"Connection": "keep-alive",

"User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:73.0) Gecko/20100101 Firefox/73.0"

}

try:

u = h.http(url=url,headers=header)

if u.status_code == 200:

print("%s is success!" %url)

else:

print("%s is failed! %d" %(url,u.status_code))

except:

pass

with open("C:\\Users\\Dell\\Desktop\\Python\\PHPdict.txt","r") as file:

lines = file.readlines()

urls = []

url_begin = input('请输入你要扫描的网站:')

for line in lines:

url = f'{url_begin}{line}'

urls.append(url)

for url in urls:

print(url)

HR(url)

05 实现效果

总结

到此这篇关于Python 实现敏感目录扫描的示例代码的文章就介绍到这了,更多相关python 敏感目录扫描内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值