edusrc资产批量挖掘工具

admin 2023年6月6日09:24:57评论47 views字数 626阅读2分5秒阅读模式
应用场景:
我们在用poc批量检测fofa等平台获取到的资产的时候,有时候命中了一大批,但是不知道该ip是不是属于edu资产,本工具可以解决这个问题。

实现原理:

1、先判断待检测目标里是否包含'edu.cn'关键字,若包含,则直接写入文件
2、本地读取目标(我带检测的目标),就将目标将其转换为ip
如果目标里包含ip地址,比如:http://192.168.16.56 就通过re将其提取出来,并return回去
如果目标里不包含ip,它可能就是类似于baidu.com,所以我需要将其解析为ip
3、从教育网ip池爬取ip
4、根据2获得的ip,和我们1爬取的ip进行比对,如果2获取的ip在1获取的ip里,那么它就是教育网ip
待检测ip数据(用下面的数据测试该工具):
https://124.165.196.3:4430
baidu.com
http://117.187.230.194:10000
58.205.208.9
核心:步骤4使用的ip来进行判断,该ip必须要是字符串类型,而我们通过正则匹配的ip是一个列表,所以我们在return返回数据的时候,只需要返回第一个元素即可

使用教程:

1、将待检测ip放到ip.txt2、安装依赖3、运行该脚本4、运行完毕,会生成edu_result.txt
工具下载链接:
https://github.com/lishang520/security-tools

原文始发于微信公众号(菜鸟学安全):edusrc资产批量挖掘工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年6月6日09:24:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   edusrc资产批量挖掘工具http://cn-sec.com/archives/1668179.html

发表评论

匿名网友 填写信息