付費限定

暴力測試URL(暴力嘗試網站目錄)

更新於 發佈於 閱讀時間約 1 分鐘
一個網站可能除了首頁以外還會有其他的相關網站
例如/admin ,login/ ,home.php ,/root/等等
但是又不一定於是互聯網上就有一些words清單
像是
裡面就有存放各種可能的目錄名稱
例如給定一個網址在網址尾端增加/admin"有可能"就會連到後台
但是人手工一個一個去試去猜實在太慢了所以可以用SVNDigger提供的
all.txt來暴力測試,要自動暴力測試當然就要寫python啦
接下來寫python,首先導入必要的庫和設定一些參數
接下來寫一個build_wordlist(wordlist_file) 函數可以讀取all.txt返回words
接下來寫一個dir_bruter(extensions=None)函數可以根據extensions
產生多組url並實際測試該url是否可以正常連線
最後將word_queue和extensions建立好利用多執行續來執行
執行結果就跟開頭那張照片一樣
創作者正在準備中
請加入 于正龍(Ricky)的沙龍 了解最新動態!
人工智能工作經驗跟研究
留言
avatar-img
留言分享你的想法!
在Microsoft store 搜尋 kail linux 並安裝(這裡假設你已經先安裝WSL) 之後執行kail linux 終端機 依序輸入以下指令: 上面主要是做一些更新(update and upgrade),然後安裝python3, python3-venv(虛擬環境)之後建立一個名為b
社交工程是歷史上一些最大的黑客攻擊的關鍵手段! 許多新手黑客過於專注於掌握黑客的技術方面,以至於他們忽視了社交工程的力量,這會給他們帶來危險。 當俄羅斯的 Sandworm 黑客團隊(技術最先進的黑客組織之一) 使用社會工程入侵烏克蘭的電網和美國 2016 年總統大選, 這顯示出了社交工程的重要性
sqlmap是一個python的滲透測試工具 SQL 注入 **SQL 注入(SQL injection)**利用了網路程式(Web apps)的錯誤輸入。駭客可以透過執行後端資料庫的網路程式,惡意繞過 SQL 指令。 SQL 注入能在未授權的情況下,直接從資料庫訪問資料庫與檢索信息。許多數據洩露肇
在Microsoft store 搜尋 kail linux 並安裝(這裡假設你已經先安裝WSL) 之後執行kail linux 終端機 依序輸入以下指令: 上面主要是做一些更新(update and upgrade),然後安裝python3, python3-venv(虛擬環境)之後建立一個名為b
社交工程是歷史上一些最大的黑客攻擊的關鍵手段! 許多新手黑客過於專注於掌握黑客的技術方面,以至於他們忽視了社交工程的力量,這會給他們帶來危險。 當俄羅斯的 Sandworm 黑客團隊(技術最先進的黑客組織之一) 使用社會工程入侵烏克蘭的電網和美國 2016 年總統大選, 這顯示出了社交工程的重要性
sqlmap是一個python的滲透測試工具 SQL 注入 **SQL 注入(SQL injection)**利用了網路程式(Web apps)的錯誤輸入。駭客可以透過執行後端資料庫的網路程式,惡意繞過 SQL 指令。 SQL 注入能在未授權的情況下,直接從資料庫訪問資料庫與檢索信息。許多數據洩露肇
你可能也想看
Google News 追蹤
Thumbnail
該來的終究還是來了 度過焦躁不安的一整周,學徒老人家我的不安感等比級數的襲來,自3/19寫了第一篇關於<巴克萊銀行:倉促撤退>的報告,看到市場上的機構法人有如大洪水、地震來臨前夕開始竄逃撤退。 海湖莊園協議 接著,在3/31與4/2兩天接著寫了川普與他的財經團隊在海湖莊園豪
Thumbnail
空單爆天量、技術指標超賣、情緒恐慌到極致:美股嘎空行情有機會啟動嗎? 重點摘要: 技術面極度超賣,反彈條件醞釀中,但尚未明確止穩 SPY 與 QQQ 的重要指標,如MACD、KDJ、RSI等指標進入極端超賣區,但尚未出現底部鈍化或明確反轉訊號,技術面仍屬空方主導。 連續出現跳空缺口,空方動
Thumbnail
全新 vocus 挑戰活動「方格人氣王」來啦~四大挑戰任你選,留言 / 愛心 / 瀏覽數大 PK,還有新手專屬挑戰!無論你是 vocus 上活躍創作者或剛加入的新手,都有機會被更多人看見,獲得站上版位曝光&豐富獎勵!🏆
Thumbnail
暴力特輯也逐漸書寫到尾聲了!這一篇文章是【暴力特輯】系列文章的最後一篇,要來跟大家分享「非暴力溝通」的心法,希望這篇文章可以讓大家適時調整溝通的心態,如此,可以讓我們在與人相處時,更能夠關照到自己跟別人的需要,讓我們與人的關係更和諧。
Thumbnail
看到衛福部網站上有提供「30秒精神暴力自我檢測量表」,忍不住也想來寫一篇「暴力偵測」的文章,讓大家對於關係中的暴力訊號可以更快速地發現,以期能夠保護自己,決定是否要離開當下這一段對自己有害的關係。
Thumbnail
我重新瀏覽了一下我往年在方格子寫的文章,在2021年7月時,我曾經寫了一篇文章「如何陪伴身邊的性侵害受害者? - 致社會大眾」。當時是特別針對性侵害受害者的主體還有社會大眾的受眾做書寫,如今,也隔了三年以上,多累積了三年的實務經驗,這次要來提出我的專業意見,說明「如何陪伴受暴的人?」
Thumbnail
有感於這個社會的暴力循環周而復始地發生,身為諮商心理師,很想要杜絕暴力的發生,期待看到這個社會充滿和平與溫柔的氛圍,所以接下來幾週,都會針對暴力相關的主題,提出我的一些看法,也希望這樣的論述、概念可以透過網路上的傳媒更加地推廣,讓我們能更溫柔地對待別人。
Thumbnail
今天要實作和體驗的是拼單字的小遊戲,類似小時候在報紙、英文童書、或著電子辭典的小遊戲,一開始都是空白,隨著使用者拼對而逐漸顯示原本的單字樣貌,直到整個單字拼出來為止。 場景: 電腦隨機從單字庫裡面撈一個單字出來。 讓使用者扮演玩家去玩拼單字的遊戲。
Thumbnail
本文提供了一個關於模擬法演算法的問題,介紹了操作指令的格式及其解析。透過程式碼模擬每條指令,找出回到根目錄所需的操作次數。本文詳細說明瞭模擬法的複雜度分析,能夠幫助讀者更好地理解這個問題。
Thumbnail
6月22日,週末分享會邀請陳亭亘老師帶領大家進行「非暴力溝通與書寫自療」的第二堂課——「我們經驗的那些語言暴力」,老師透過這個活動讓我們探索:留意那些未曾被善待的經驗、那些未被善待有什麼感受?那些未被善待讓我們如何看待自己。
Thumbnail
當我們在做很多處理時,結果可能會是List包住一些數值,例如找輪廓或連通域分析時,沒有剛好的特徵可能就會有List含(空值得)形式出現。 為了避免報錯,我們就要額外先做一些處理,先做判斷是否有值在往下一個階段。 all 和 any 是 Python 中用於檢查可迭代物件(如清單、元組、集合等)
我不知道跟我有沒有關係,我剛出社會的時候剛好到一家還算蠻大的網站公司,那個時後公司很多技術很不成熟,所以他們問我我都是怎麽測試網站,總之呢!狗眼看人低,他們以為我只是點開每一個連結檢查網頁,所以他們覺得自己很厲害就開始寫一些只會點開網站的程式,事實上網站測試是一頁一頁全憑經驗預知道客戶是怎樣使用一頁
Thumbnail
該來的終究還是來了 度過焦躁不安的一整周,學徒老人家我的不安感等比級數的襲來,自3/19寫了第一篇關於<巴克萊銀行:倉促撤退>的報告,看到市場上的機構法人有如大洪水、地震來臨前夕開始竄逃撤退。 海湖莊園協議 接著,在3/31與4/2兩天接著寫了川普與他的財經團隊在海湖莊園豪
Thumbnail
空單爆天量、技術指標超賣、情緒恐慌到極致:美股嘎空行情有機會啟動嗎? 重點摘要: 技術面極度超賣,反彈條件醞釀中,但尚未明確止穩 SPY 與 QQQ 的重要指標,如MACD、KDJ、RSI等指標進入極端超賣區,但尚未出現底部鈍化或明確反轉訊號,技術面仍屬空方主導。 連續出現跳空缺口,空方動
Thumbnail
全新 vocus 挑戰活動「方格人氣王」來啦~四大挑戰任你選,留言 / 愛心 / 瀏覽數大 PK,還有新手專屬挑戰!無論你是 vocus 上活躍創作者或剛加入的新手,都有機會被更多人看見,獲得站上版位曝光&豐富獎勵!🏆
Thumbnail
暴力特輯也逐漸書寫到尾聲了!這一篇文章是【暴力特輯】系列文章的最後一篇,要來跟大家分享「非暴力溝通」的心法,希望這篇文章可以讓大家適時調整溝通的心態,如此,可以讓我們在與人相處時,更能夠關照到自己跟別人的需要,讓我們與人的關係更和諧。
Thumbnail
看到衛福部網站上有提供「30秒精神暴力自我檢測量表」,忍不住也想來寫一篇「暴力偵測」的文章,讓大家對於關係中的暴力訊號可以更快速地發現,以期能夠保護自己,決定是否要離開當下這一段對自己有害的關係。
Thumbnail
我重新瀏覽了一下我往年在方格子寫的文章,在2021年7月時,我曾經寫了一篇文章「如何陪伴身邊的性侵害受害者? - 致社會大眾」。當時是特別針對性侵害受害者的主體還有社會大眾的受眾做書寫,如今,也隔了三年以上,多累積了三年的實務經驗,這次要來提出我的專業意見,說明「如何陪伴受暴的人?」
Thumbnail
有感於這個社會的暴力循環周而復始地發生,身為諮商心理師,很想要杜絕暴力的發生,期待看到這個社會充滿和平與溫柔的氛圍,所以接下來幾週,都會針對暴力相關的主題,提出我的一些看法,也希望這樣的論述、概念可以透過網路上的傳媒更加地推廣,讓我們能更溫柔地對待別人。
Thumbnail
今天要實作和體驗的是拼單字的小遊戲,類似小時候在報紙、英文童書、或著電子辭典的小遊戲,一開始都是空白,隨著使用者拼對而逐漸顯示原本的單字樣貌,直到整個單字拼出來為止。 場景: 電腦隨機從單字庫裡面撈一個單字出來。 讓使用者扮演玩家去玩拼單字的遊戲。
Thumbnail
本文提供了一個關於模擬法演算法的問題,介紹了操作指令的格式及其解析。透過程式碼模擬每條指令,找出回到根目錄所需的操作次數。本文詳細說明瞭模擬法的複雜度分析,能夠幫助讀者更好地理解這個問題。
Thumbnail
6月22日,週末分享會邀請陳亭亘老師帶領大家進行「非暴力溝通與書寫自療」的第二堂課——「我們經驗的那些語言暴力」,老師透過這個活動讓我們探索:留意那些未曾被善待的經驗、那些未被善待有什麼感受?那些未被善待讓我們如何看待自己。
Thumbnail
當我們在做很多處理時,結果可能會是List包住一些數值,例如找輪廓或連通域分析時,沒有剛好的特徵可能就會有List含(空值得)形式出現。 為了避免報錯,我們就要額外先做一些處理,先做判斷是否有值在往下一個階段。 all 和 any 是 Python 中用於檢查可迭代物件(如清單、元組、集合等)
我不知道跟我有沒有關係,我剛出社會的時候剛好到一家還算蠻大的網站公司,那個時後公司很多技術很不成熟,所以他們問我我都是怎麽測試網站,總之呢!狗眼看人低,他們以為我只是點開每一個連結檢查網頁,所以他們覺得自己很厲害就開始寫一些只會點開網站的程式,事實上網站測試是一頁一頁全憑經驗預知道客戶是怎樣使用一頁