web漏洞扫描工具_ubuntu linux系统下web网站敏感目录漏洞扫描工具

news/2024/5/20 13:20:29/文章来源:https://blog.csdn.net/weixin_39766014/article/details/111139760

大家好,今天我们来介绍下:web网站敏感目录漏洞扫描工具

一、Cansion

Cansina一款用于发现网站的敏感目录和内容的安全测试工具,通过分析服务器的响应进行探测并使用sqlite保证数据持久性

  • 特性多线程
  • HTTP/S 代理支持
  • 数据持久性 (sqlite3)
  • 多后缀支持 (-e php,asp,aspx,txt…)
  • 网页内容识别 (will watch for a specific string inside web page content)
  • 跳过假404错误
  • 可跳过被过滤的内容
  • 报表功能
  • 基础认证

下载地址

git clone https://github.com/deibit/cansina

运行环境python3

安装:

sudo apt install python3-pip

为了简单点,我们可以设置个别名,这样就可以直接在终端中输入cansina运行

sudo vim .bashrc

在最下面添加:

alias cansina='python /media/liang/D/ubuntu软件/cansina/cansina.py'

别名生效,终端中输入:

alias cansina='python /media/liang/D/ubuntu软件/cansina/cansina.py'

这样就搞定了

参数说明:

-u:为你的url地址-p:是的自己的路径文件或者fuzzdb都行。

cansina -u 网址 -p 字典文件
4c8a2a13850f369beadd2aef7bcf6e42.png

-b:禁止的响应代码如果404 400 500

cansina -u 网址 -p 字典文件 -b 404,400,500
4bea121c82bdb0b5cfd464078a8cec9d.png

-e:简单点,只扫php扩展。

cansina -u 网址 -p 字典文件 -e asp
d4dbf9354e28516d756d8a731d8ca602.png

-e:这个同上

cansina -u 网址 -p 字典文件 -e php,asp,aspx

-c:在网页中查找一些关键字。也可以添加多个关键字

cansina -u 网址 -p 字典文件 -c look_for_this_text
81f4f5c6942639b47fa0c221216992a3.png

-d:就是查看文件中是否有要找的字符,如果没有将自动返回404特征码。

cansina -u 网址 -p 字典文件 -d look_for_this_text

-D 自动检查并返回特定的404 200等

cansina -u 网址 -p 字典文件 -D

大家可以收集一些目录字典备用

二、DirBuster

简介:DirBuster是Owasp(开放Web软体安全项目- Open Web Application Security Project )开发的一款专门用于探测Web服务器的目录和隐藏文件。 由于使用Java编写,电脑中要装有JDK才能运行。

7089b7a03bd66de716cbb91b526e182b.png
c3a621522d627aede44ef51c7cd5a5a3.png
21cfe2e6c6a4d10d0c6973da70597203.png

三、御剑

国内第一后台扫描神器 不用配置,填上网站,只需要点一下就够了,上图

b447c0ba597ee06f7fb061afc74927ab.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_784697.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

python手机端给电脑端发送数据_手机端网站和pc端网站差别大吗

如今是互联网营销的时代,要做好企业的网络营销,那么企业的网站是一个利器,因为网站不仅可以展示企业的文化、产品,还可以通过在搜索引擎的排名给企业带来流量,让企业网站排名和流量都会增加,现在智能手机越…

多网站情况下配置nginx 301 永久重定向

2019独角兽企业重金招聘Python工程师标准>>> 已经配置成功2个网站在lnmp环境下 修改其中一个网站的301重定向 Step 1: 虚拟主机配置文件 xxx.com.conf 修改成: server_name xxx.com; index index.html index.htm index.php defau…

中关村网站产品参数页的参数纠错的制作

今天突然想在正在做的网站中加上个像中关村一样的参数纠错的功能,效果如下图: 虽然看起来好像蛮简单,但是自己还是想了一下午加上晚上的2个小时,不过等到自己做出来的时候好像也感觉到蛮简单的,其实这种web页面的小特效…

电子商务网站IDC网络拓扑设计

这个拓扑是我为之前公司设计的线上环境的拓扑看着很简单,可是这是我为了让别人看懂而一再精简的,里面把很多实施细节忽略掉了说下要想完成这个拓扑需要的知识储备:至少需要CCNP相当的水平这里面用到了动态路由协议,VLAN划分&#…

查看网站用何种web服务器的命令

查看网站用何种web服务器的命令http://blog.163.com/huv520126/blog/static/2776523920101030104928998/ curl --head xxxxx转载于:https://blog.51cto.com/7499256/1575973

万网免费主机wordpress快速建站教程-wordpress下载及安装

进入wordpress官网(http://cn.wordpress.org)下载最新的wordpress安装程序,下载完成后解压到任意电脑目录。解压完毕后,使用FTP管理工具上传安装文件至主机htdocs目录。这里使用的是FlashFXP。首先点击连接按钮,填上FT…

访问网站出现图片破裂

访问网站出现图片破裂访问网站的时候出现图片破裂现象本人排查思路如下几点:1、刚开始去查看图片属性登陆服务器查看图片都存在,而且权限都有,但是图片还是不行.2、接着换浏览器测试问题依旧.3、找朋友在别的地方测试都ok.4、最终确定是本地办公网络的原因,主要是网络延迟大,传…

75佳非常漂亮的 CSS 网站布局欣赏(系列五)

互联网高速发展中,每天都有成千上万的新网站诞生。最早的网站是没有样式的,后来引入了 CSS 用来格式化结构化的网页内容,用于精确的控制网页的布局和外观。然而因为浏览器兼容性问题,要使用 CSS 制作出高质量的网站不容易。今天开…

[导入]探讨高访问量网站优化方案(从图片角度)

摘要: 我们知道现在一个好的网站都面临着访问量的问题.高访问量的网站服务器的压力大概来自以下两个方面: 第一:数据库,大量的数据查询操作必定会消耗大部分时间. 第二:WEB服务器本身,大量的图片以及js文件的加载 . 这里我针对第二项说下大多网站在这方面可能进行的优化操作.个…

百度单方面修改网站url导致大量404

2019独角兽企业重金招聘Python工程师标准>>> 百度抓取到的内容,用户搜索并访问后,百度改写了url(域名之后的第二个目录),导致出现大量的404,交涉无果,没办法,只能自己修复…

网站安装打包 webconfig修改[三]

在net中,在System.Configuration.ConfigurationManager中,提供了几个静态方法,用来修改配置文件。 如:System.Configuration.Configuration config System.Configuration.ConfigurationManager.OpenMachineConfiguration(); 获得应用程序下的…

学用MVC4做网站一:修改密码1.4

一、用户 1.1用户注册 1.2用户登录 1.3修改密码 1.4修改资料 在用户登陆成功后要跳转到一个页面,暂且叫做用户中心吧。在【UserController】添加[default] action [UserAuthorize]public ActionResult Default(){userRsy new UserRepository();var _user userRsy.…

动态网站基础

1. 通信: HTTP, URL, 请求和响应 2. 数据存储: 数据库 3. 表示: 将模板渲染成HTML或其他格式 然后把这3部分组合在一起,即WEB框架。比如Django。 也就是传说中的MVC。这样的好处是 1) 灵活 2) 清晰 3&#…

网站访问过程理解(一点记录)

一个普通网站访问的过程 简单概括一下,对于我们普通的网站访问,涉及到的技术就是:用户操作浏览器访问,浏览器向服务器发出一个 HTTP 请求;服务器接收到 HTTP 请求,Web Server 进行相应的初步处理&#xff0…

大型网站技术架构(六)网站的伸缩性架构

2019独角兽企业重金招聘Python工程师标准>>> 网站系统的伸缩性架构最重要的技术手段就是使用服务器集群功能,通过不断地向集群中添加服务器来增强整个集群的处理能力。“伸”即网站的规模和服务器的规模总是在不断扩大。 1、网站架构的伸缩性设计 网站的…

seo从入门到精通_SEM必读书单丨从入门到精通,这9本书就是你的钥匙!

也许你刚进入SEM行业没多久也许你已经在SEM领域混迹多年你有没有注意过自己已经很久很久没有获取新鲜的知识了?其实很多你工作中的烦恼和误区在书里都能得到解答下面,我为大家介绍9本书,建议先看书时,可以先看完每一个小节后&…

通过避免下列 10 个常见 ASP.NET 缺陷使网站平稳运行(转载)

LoadControl 和输出缓存会话和输出缓存Forms 身份验证票证生存期视图状态:无声的性能杀手SQL Server 会话状态:另一个性能杀手未缓存的角色配置文件属性序列化线程池饱和模拟和 ACL 授权不要完全信赖它 — 请设置数据库的配置文件!ASP.NET 成…

为什么要使用ul li布局网站导航条?使用ul li布局网站网页导航必要性

会布局的都知道网站导航条布局非常重要,可能一个导航条最终布局效果有时可以使用ul li列表标签布局,有时可以不用ul li布局,而是直接一个div盒子里直接放锚文本超链接的栏目名称,也能实现,看下图。 假如要布局出这样简…

最近一打开cnblogs首页,就弹出电影网站!

最近一打开cnblogs首页,就弹出电影网站! 打开别的网站就不会,郁闷,是我这里问题吗?我用的是深圳电信ADSL

网站的图片列表怎么设置

2019独角兽企业重金招聘Python工程师标准>>> <div id"sideRight"> <div class"hy_right_layout_ywbl"> <dl> <dt class"rightTitleBar"> <div> <a hr…