工具 | 批量扫描网站备份文件利器

admin 2023年12月19日14:28:59评论34 views字数 591阅读1分58秒阅读模式

作者:VMsec,转载于github。如侵权请联系删除。

地址:https://github.com/VMsec/ihoneyBakFileScan_Modify

快速使用

从文件读取的url建议为以下格式

https://www.baidu.com
http://www.baidu.com
https://www.baidu.com:8443

经测试 1h1g vps 500线程可以拉满

python3 ihoneyBakFileScan_Modify.py -t 500 -f url.txt -o result.txt

简介

网站备份文件泄露可能造成的危害:

1. 网站存在备份文件:网站存在备份文件,例如数据库备份文件、网站源码备份文件等,攻击者利用该信息可以更容易得到网站权限,导致网站被黑。2. 敏感文件泄露是高危漏洞之一,敏感文件包括数据库配置信息,网站后台路径,物理路径泄露等,此漏洞可以帮助攻击者进一步攻击,敞开系统的大门。3. 由于目标备份文件较大(xxx.G),可能存在更多敏感数据泄露4. 该备份文件被下载后,可以被用来做代码审计,进而造成更大的危害5. 该信息泄露会暴露服务器的敏感信息,使攻击者能够通过泄露的信息进行进一步入侵。
下载地址:

https://github.com/VMsec/ihoneyBakFileScan_Modify

原文始发于微信公众号(昊天信安):工具 | 批量扫描网站备份文件利器

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月19日14:28:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工具 | 批量扫描网站备份文件利器http://cn-sec.com/archives/2240953.html

发表评论

匿名网友 填写信息