未授权访问神器推荐:URLFinder

admin 2023年8月12日11:17:48评论67 views字数 983阅读3分16秒阅读模式

平常刷src时个人常用的工具推荐

项目地址:https://github.com/pingc0y/URLFinder

平常测api 接口未授权时都会用urlfinder+arjun 刷一遍

URLFinder

URLFinder是一款快速、全面、易用的页面信息提取工具

用于分析页面中的js与url,查找隐藏在其中的敏感信息或未授权api接口

大致执行流程:

未授权访问神器推荐:URLFinder

有什么需求或bug欢迎各位师傅提交lssues

快速使用

单url

显示全部状态码
URLFinder.exe -u http://www.baidu.com -s all -m 3

显示200和403状态码
URLFinder.exe -u http://www.baidu.com -s 200,403 -m 3

批量url

结果分开保存
URLFinder.exe -s all -m 3 -f url.txt -o d:/

结果统一保存
URLFinder.exe -s all -m 3 -ff url.txt -o d:/

参数(更多参数使用 -i 配置):

-a  自定义user-agent请求头  
-b 自定义baseurl路径
-c 请求添加cookie
-d 指定获取的域名,支持正则表达式
-f 批量url抓取,需指定url文本路径
-ff 与-f区别:全部抓取的数据,视为同一个url的结果来处理(只打印一份结果 | 只会输出一份结果)
-h 帮助信息
-i 加载yaml配置文件,可自定义请求头、抓取规则等(不存在时,会在当前目录创建一个默认yaml配置文件)
-m 抓取模式:
1 正常抓取(默认)
2 深入抓取 (URL深入一层 JS深入三层 防止抓偏)
3 安全深入抓取(过滤delete,remove等敏感路由)
-max 最大抓取数
-o 结果导出到csv、json、html文件,需指定导出文件目录(.代表当前目录)
-s 显示指定状态码,all为显示全部
-t 设置线程数(默认50)
-time 设置超时时间(默认5,单位秒)
-u 目标URL
-x 设置代理,格式: http://username:[email protected]:8877
-z 提取所有目录对404链接进行fuzz(只对主域名下的链接生效,需要与 -s 一起使用)
1 目录递减fuzz
2 2级目录组合fuzz
3 3级目录组合fuzz(适合少量链接使用)

使用截图

未授权访问神器推荐:URLFinder
未授权访问神器推荐:URLFinder
未授权访问神器推荐:URLFinder
未授权访问神器推荐:URLFinder
未授权访问神器推荐:URLFinder
未授权访问神器推荐:URLFinder


结合red+ burp 自带爬虫 部分src 可以捡到一些洞的

原文始发于微信公众号(黑伞安全):未授权访问神器推荐:URLFinder

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月12日11:17:48
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   未授权访问神器推荐:URLFinderhttp://cn-sec.com/archives/1951448.html

发表评论

匿名网友 填写信息