Web渗透项目资产进行快速存活验证工具 -- Web-SurvivalScan

admin 2024年3月3日04:39:21评论21 views字数 635阅读2分7秒阅读模式

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

在日常工作的渗透测试过程中,经常会碰到渗透测试项目,而Web渗透测试通常是渗透项目的重点或者切入口通常拿到正规项目授权后,会给你一个IP资产列表和对应的Web资产地址,这时候就需要我们进行快速存活验证。

0x02 安装与使用

一、需要将目标Web资产批量复制到TXT内,并将该TXT放到本脚本同目录,如下图:

Web渗透项目资产进行快速存活验证工具 -- Web-SurvivalScan

二、运行下面的命令

python3 Web-SurvivalScan.py

Web渗透项目资产进行快速存活验证工具 -- Web-SurvivalScan

三、跑完后,即可拿到导出的两个文件:output.txt 和 outerror.txt

output.txt:导出验证存活成功(状态码200)的Web资产outerror.txt:导出其他状态码的Web资产,方便后期排查遗漏和寻找其他脆弱点.data/report.json:所有资产的运行数据,按JSON格式导出,方便处理report.html:将所有资产进行HTML可视化导出,方便整理
0x03 项目链接下载
https://github.com/AabyssZG/Web-SurvivalScan

原文始发于微信公众号(Web安全工具库):Web渗透项目资产进行快速存活验证工具 -- Web-SurvivalScan

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月3日04:39:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Web渗透项目资产进行快速存活验证工具 -- Web-SurvivalScanhttp://cn-sec.com/archives/2098547.html

发表评论

匿名网友 填写信息