openRedScan 是一个基于 python 的工具,可以测试每个 URL 并检查开放重定向漏洞。
主要特点
-
基于标头的重定向
-
基于 Javascript 的重定向
-
基于元标记的重定向
安装
git clone https://github.com/thenurhabib/openredscan.git
cd openredscan
bash setup.sh
python3 openredscan.py -h
用法
┌──(habib㉿kali)-[~/Desktop/OpenRedScan]
└─$ python3 openredacan.py -h
__ __ ___ __ ___ __ __ __
/ |__) |__ | | |__) |__ | /__` / ` / | |
__/ | |___ | | | |___ |__/ .__/ __, /~~ | |
Multifunctional Open Redirection Vulnerability Scanner
~ by @thenurhabib
usage: Help Menu
optional arguments:
-h, --help show this help message and exit
-u URL Domain Name.
-l PATH Multiple targets. (Ex: domains.txt)
-crlf Scan CRLF Injection.
-p PAYLOAD Use payloads file.
--proxy use proxy
--wayback fetch URLs from waybackmachine
作者
Name : Md. Nur habib
Medium : thenurhabib.medium.com
Twitter : https://twitter.com/thenurhab1b
https://www.hackerrank.com/thenurhabib :
项目地址:https://github.com/thenurhabib/openredscan
原文始发于微信公众号(Ots安全):Open RedScan 重定向漏洞扫描
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论