工具集:Web-SurvivalScan【渗透资产进行快速存活验证】

admin 2025年3月18日21:55:20评论1 views字数 976阅读3分15秒阅读模式

工具介绍

在日常工作的渗透测试过程中,经常会碰到渗透测试项目,而Web渗透测试通常是渗透项目的重点或者切入口,通常拿到正规项目授权后,会给你一个IP资产列表和对应的Web资产地址,这时候就需要我们进行快速存活验证。

工具集:Web-SurvivalScan【渗透资产进行快速存活验证】

如图,这个项目给了一万多个IP,并列出了对应的Web资产地址,这个时候就需要快速验证资产存活

TODO

  •  修复网页Title为空导致报错的Bug
  •  支持批量访问固定路径(验证简单漏洞的时候巨有效)
  •  支持在导出HTML界面里面显示标题,更方便确认资产信息
  •  支持对HTTP代理进行校验,检验代理可用性
  •  支持使用HTTP/HTTPS代理所有流量,并可以使用HTTP认证
  •  支持将 :443 自动识别转换为 https://
  •  支持读取多种编码格式的TXT(ANSI和UTF-8均支持)
  •  支持导出HTML文件,方便资产的可视化整理
  •  多线程扫描,1万条Web资产实测20分钟左右跑完
  •  存活验证时使用随机User-Agent请求头
  •  解决目标SSL证书问题 (自签名证书请改成 http:// 即可)
  •  智能识别目标地址 (example.com 和http://example.com:8080 以及http://example.com 都不会报错)

🚨安装Python依赖库

pip3 install -r requirements.txt

🐉工具使用

首先,需要将目标Web资产批量复制到TXT内,并将该TXT放到本脚本同目录,如下图:

工具集:Web-SurvivalScan【渗透资产进行快速存活验证】

注:本脚本能智能识别目标地址 (example.com 和http://example.com:8080 以及http://example.com 都不会报错)

工具集:Web-SurvivalScan【渗透资产进行快速存活验证】

跑完后,即可拿到导出的两个文件:output.txt 和 outerror.txt

  • output.txt :导出验证存活成功(状态码200)的Web资产
  • outerror.txt :导出其他状态码的Web资产,方便后期排查遗漏和寻找其他脆弱点
  • .data/report.json :所有资产的运行数据,按JSON格式导出,方便处理
  • report.html :将所有资产进行HTML可视化导出,方便整理

工具集:Web-SurvivalScan【渗透资产进行快速存活验证】

项目地址

https://github.com/AabyssZG/Web-SurvivalScan

原文始发于微信公众号(风铃Sec):工具集:Web-SurvivalScan【渗透资产进行快速存活验证】

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月18日21:55:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工具集:Web-SurvivalScan【渗透资产进行快速存活验证】https://cn-sec.com/archives/3818099.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息