HeartK v1.1.0 新增批量扫描网站功能

admin 2025年2月17日13:42:46评论39 views字数 1018阅读3分23秒阅读模式

HeartK

HeartK v1.1.0 新增批量扫描网站功能

项目介绍

本项目基于残笑大佬的FindSomething插件进行的本地移植版,可对指定的目录下的所有html、js文件或单个html、js文件进行扫描并获取敏感信息,也可对指定的站点列表进行批量扫描。

项目地址:

https://github.com/0xsdeo/HeartK

必看说明

1.本项目基于node.js环境,如无node.js环境请自行安装,官网:https://nodejs.org/zh-cn/download/2.工具扫描完毕后会将敏感信息导出在指定的目录或运行工具的目录下的report.html中。3.使用前请在工具根目录执行pip install -r requirements.txt安装依赖文件。4.如果没有指定导出报告的路径,批量扫描网站后的报告会自动保存到工具目录下的web_reports文件夹下。5.在config中可修改wait_time(请求网站的超时时间,默认为5秒,5秒未响应自动跳过)和请求头headers。6.进行批量扫描前将要扫描的站点导入到一个文本文件中,该文本文件需具有以下格式:

1.每个站点需独占一行。2.每个站点必须有协议头,也就是形如http://xxx.xxx.com的格式。

快速上手

使用时必须指定要扫描的目录、js/html文件或存储了站点列表的文本文件:

HeartK.py scan_path

输出详细信息指定-d,可选项:

HeartK.py scan_path -d

指定要导出报告的路径,不指定默认导出在运行工具的目录下,可选项:

HeartK.py scan_path -e export_path

HeartK.py scan_path --export export_path

注意事项

1.如要指定导出报告的路径,只写目录即可,不要指定文件名。2.本项目导出的报告中移除了残笑大佬的配置项:

HeartK v1.1.0 新增批量扫描网站功能

3.网站请求失败或js请求失败可能是由于触发了风控机制导致的。

本地扫描效果图

HeartK v1.1.0 新增批量扫描网站功能
HeartK v1.1.0 新增批量扫描网站功能

批量扫描网站效果图

HeartK v1.1.0 新增批量扫描网站功能
HeartK v1.1.0 新增批量扫描网站功能
HeartK v1.1.0 新增批量扫描网站功能

鸣谢

本项目离不开残笑大佬的帮助与支持,在此鸣谢。

Contact

如有bug或其他问题可提交issues,或者关注公众号Spade sec联系我。

更新历史

•v1.1.0

新增网站批量扫描功能,支持从指定站点列表中请求并扫描获取敏感信息。

•v1.0.1

当遇到无法解码的字节时,忽略掉这些无法解码的字节,以防止文件读不完整。

原文始发于微信公众号(Spade sec):HeartK v1.1.0 新增批量扫描网站功能

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月17日13:42:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   HeartK v1.1.0 新增批量扫描网站功能https://cn-sec.com/archives/3747132.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息