项目地址:
https://gitee.com/ma-fanxiang/fast-see
工具更新
工具特色功能:
- 拥有异步协程批量截屏探测功能。
- 极高的探测速度同时保持极低的误报率
- url自动去重、对无协议的url自动进行http和https双协议探测 ,支持更改存活探测的请求方法:get/post/put
- 可在配置文件自定义探测请求并发数、请求头、文件保存名、自定义是否保存转跳后的url、是否截屏探测时打开浏览器等等
- 自动保存结果文件,txt只保存url结果 ,且将状态码为200的url自动单独保存为一个txt文件, excel存储url、状态码、标题,excel分两张工作表存储,其中一张工作表只存放状态码为200的数据。
- 截屏探测 的html报告的url支持一键点击转跳、图片也可点击查看大图;存活探测生成 的 excel的url也支持直接的点击转跳到浏览器直接打开
- 探测错误之后可设置自动重试次数的,次数在config.py设置即可
- 可对url的后缀类型设置探测排除
- 可对存活的双协议url进行协议合并去重
- 等等
本工具在以上特色功能的基础上添加了以下功能:
- 添加有协议的url的协议替换探测功能,当启用时,会同时探测同一个域名的两种协议(例如 https 和 http)是否存活。
- 添加可自定义get、post请求传递参数的功能
- 添加了更新功能,可命令参数手动更新也可配置文件配置后每次自动更新
- 添加了DNS自定义功能
修复了以下bug
- 优化生产者-消费者的协程逻辑,提高程序效率
插一句
如果师傅们对python安全开发感兴趣的话可以看看小天在隐雾安全推出的课程:
小天承诺包教包会,掌握这套编安全开发对大家就业、src、爬虫接单、ctf、渗透等都会有很大的帮助。
如有需要或者其他疑问可以添加小天微信:
工具展示
1. 工具截图
输入python fastsee.py 来查看一些提示
2. 运行展示
get请求存活探测:
对url进行协程截屏探测
据作者实测和师傅们的使用评价,多数情况下比httpx要更快更准
4. 结果展示
存活探测的文件夹下内容:
截屏探测的文件夹内容:
存活探测的txt结果显示:
存活探测的excel结果文件显示:
截屏探测的html报告显示:
5. 工具参数解释
-h:查看帮助
-f:需要探测的文件
-s:截屏探测:会对每个url的标题、状态码、屏幕截图进行获取,并且保存为html文档
-e:存活探测:利用协程高并发对txt文件中的url进行存活探测,并且将分拣出存活的url和非存活url
-m:请求方式:目前仅支持更改存活探测的请求方式,可更改类型为:post/get/put
-a: 是否跟随转跳:默认为true也就是跟随url转跳,通过-a false 则可以设置为不跟随转跳
6 配置选项
在config文件夹里面的config.py可以查看相关的配置选项
最后声明
大家有什么疑问可以直接联系小天哦~
原文始发于微信公众号(天欣安全实验室):【更新】比httpx更好用的存活探测工具—FastSee
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论