更好用的存活探测工具—FastSee

admin 2024年9月23日14:07:57评论88 views字数 1169阅读3分53秒阅读模式
在安全研究和漏洞挖掘的领域,对目标URL资产进行精确且高效的存活探测是基础且关键的步骤。业界广泛采用的httpx工具,凭借其卓越的自定义请求能力和响应速度,已成为许多白帽子的首选工具。
尽管httpx在功能上几乎无可挑剔,但在实际的存活探测场景中,我们通常只需要使用到其一小部分功能。这种“全功能”的设计在某些情况下可能会导致资源的不必要消耗,从而影响了探测的效率。
针对这一问题,小天开发了一款专注于存活探测的工具—FastSee。该工具通过精简功能,并采用异步生成器技术对文件的加载、结果的生成进行优化,利用异步协程高并发对网络请求进行优化,旨在对资源消耗更小的同时提供更快的探测速度,也确保了操作的准确性以及生成结果对后续操作提供便捷性。

工具特点

1.又快又准:在保证探测准确率的基础上拥有很快的探测速度。

2.人性化功能:url自动去重,支持更改存活探测的请求方法:get/post/put

3.可自定义性强:可自定义探测请求并发数、请求头、文件保存名等。

4.便捷生成文件:自动生成两类文件:txt和excel,txt只保存url结果,且将状态码为200的url自动分拣单独保存为一个txt文件,excel存储url、状态码、标题,分两张工作表存储,其中一张工作表只存放状态码为200的数据。

5直观报告:截屏探测的html报告的url支持一键点击转跳、图片也可点击查看大图;存活探测生成的excel的url也支持直接的点击转跳到浏览器直接打开

工具展示

1. 工具截图

输入python fastsee.py 来查看一些提示

更好用的存活探测工具—FastSee

2. 运行展示

get请求存活探测:

更好用的存活探测工具—FastSee

对url进行协程截屏探测

更好用的存活探测工具—FastSee

据作者实测,探测速度比httpx要更快一些

4. 结果展示

会在result文件夹下面自动生成不同的结果文件夹

更好用的存活探测工具—FastSee

存活探测的文件夹下内容:

更好用的存活探测工具—FastSee

截屏探测的文件夹内容:

更好用的存活探测工具—FastSee

存活探测的txt结果显示:

更好用的存活探测工具—FastSee

存活探测的excel结果文件显示:

更好用的存活探测工具—FastSee

截屏探测的html报告显示:

更好用的存活探测工具—FastSee

5. 工具参数解释

-h:查看帮助-f:需要探测的文件,目前只支持txt文件-s:截屏探测:会对每个url进行标题、状态码、屏幕截图获取,并且保存为html文档-e:存活探测:利用协程高并发对txt文件中的url进行存活探测,并且将分拣出存活的url和非存活存储不同的文件当中-m:请求方式:目前仅支持更改存活探测的请求方式,可更改类型为:post/get/put-a: 是否跟随转跳:默认为true也就是跟随url转跳,通过-a false 则可以设置为不跟随转跳

6 配置选项

在config文件夹里面的config.py可以查看相关的配置选项

更好用的存活探测工具—FastSee

最后声明

项目地址:

https://gitee.com/ma-fanxiang/fast-see

大家有什么疑问可以直接联系作者哦~

 

原文始发于微信公众号(菜鸟学信安):更好用的存活探测工具—FastSee

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月23日14:07:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   更好用的存活探测工具—FastSeehttps://cn-sec.com/archives/3196041.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息