网站入侵工具之wscan使用详解

news/2024/5/17 11:28:18/文章来源:https://blog.csdn.net/tianhualuanzhui/article/details/14486659

网站入侵工具之wscan使用详解

by:南非教主

wscan是个比较强大的网站扫描工具,当然还有些其它强大的工具,不过我只用过wscan。以下是wcan的说明文件内容:


---------------------------------------------------------------------------------
usage: wscan <-Vb> <-h host> <-f hostfile> <-p pathfile> <-t maxthread>
<-e ext> <-c flag> <-s suffix> <-F [FIXED]@@@@> <-S startblock>
<-r statuscode> <-l logfile> <from-len> <to-len> [charset]
-b  is brute-forcing used custom charset
-h  is host to scan
-f  is path file
-t  is max thread default is 20
-e  is custom extend name (php)
-c  is custom page not find(404) flag
-s  is suffix to add scan file (.bak)
-F  is specify a pattern, eg: @@god@@@@
-S  is specify the starting string, eg: 03god22fs
-r  is display the custom status code
-l  is logfile to record
-V  is display version info


用10个线程扫描www.abc.com, 并记录到文件result.txt中
wscan /h www.abc.com /p admin.txt /t 10 /l result.txt

自定义扫描文件的扩展名为php,程序自动在扫描时替换
wscan /h www.abc.com /p admin.txt /e php

添加扫描后缀.bak,程序在扫描时全部追加到URL后面
wscan /h www.abc.com /p admin.txt /s .bak

自定义文件找不到时的关键字为"error", 这时线程数最好少一点
wscan /h www.abc.com /p admin.txt /c error /t 10

返加指定状态码为200的URL
wscan /h www.abc.com /p admin.txt /r 200

注: 暴力猜解必须得加上/b选项

暴力猜解www.abc.com的目录,线程数为默认的20,最小长度为1,最大长度为3 默认字符集为abcdefghijklmnopqrstuvwxyz
wscan /bh www.abc.com 1 3

for /r %a in (*.txt) do wscan /h xdiyer.cn /p %a /l c:\result.txt
暴力猜解www.abc.com的目录,线程数为默认的20,最小长度为1,最大长度为3 字符集为012345
wscan /bh www.abc.com 1 3 012345

也可以指定线程数
wscan /bh www.abc.com /t 10 1 3

指定填充猜解, @将被字符集填充,如果不指定最大长度,最小长度=最大长度
wscan /bh www.abc.com /t 10 /F admin@@@ 8

指定开始位置从xx字符开始,更加灵活
wscan /bh www.abc.com /S xx 2

显示版权信息

wscan /V

注: 程序写的不是很专业,自己用感觉差不多了,有什么BUG跟贴.cooldiyer保留程序版权
// code by cooldiyer 2007.5.5

-----------------------------------------------------------------------------------------
可以看出其功能是非常强大的,下面说说我平时使用wscan的一些经验。

1、扫描网站敏感页面和目录,下面是我整理的一些常用比较敏感的页面:
admin.asp
adminlogin.asp
admin_index.asp
admin_left.asp
admin_login.asp


下面来看一个实例。
目标站:www.hljmjj.com

用wscan扫下网站,结果如下图


扫出了个www.rar,这个多半就是网站的备份文件了,下载过来,整个网站结构一目了然




接下来拿shell就简单了。

PS:www.rar这个文件我已经重新命名了,过路者也不用去试了。

以前实例还不能说明wscan的强大,wscan强大之处还在于旁注效率非常高。

其实简单地说是就是利用wscan来批量扫描。

利用wscan批量扫描可以用简单的批处理命令实现,先把要检测的网址保存到url.txt中,然后批处理命令如下:
@echo off
for /f %%i in (url.txt) do (
wscan /h %%i /p test.txt /t 3 /l result.log
)
pause

test.txt中的肉容就是一些常用的敏感目录和敏感页面,扫描完我们可继续扫描二级目录。

下面来看实例。

还是以前面那网站为例,假如主站我们没办法,那就要旁注了,来到http://rootkit.net.cn/index.aspx查询,





同服务器有好二百多个网站,为了效率,我这里只选了一部分网站来扫描。
由于http://rootkit.net.cn/index.aspx查出来是
(1) www.aaa.com
(2) www.bbb.com
.......
(50) www.ccc.com

这样的形式,这里用批处理简单处理下,批处理代码:
for /f "tokens=2 delims= " %%i in (1.txt) do (
echo %%i >>url.txt
)
好了,以下是扫描结果,还没扫描完,不过已经有足够多可供我们利用的东西了。

页面扫描结果:



目录扫描结果:


首先当然是找上传,到http://www.kxny.com/upload.asp的时候,利用上传漏洞很轻松就得到一个webshell

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_887185.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

这9个免费可商用图片素材下载网站,凭什么得到知乎10万+用户推荐!!!

大声BB 图片配的好&#xff0c;下班跑得早。近些年来国内沸沸扬扬的图片侵权事件让不少自媒体人在配图上可犯难了&#xff0c;看到视觉中国、华盖的图片&#xff0c;赶紧绕道而行。对于在网上冲浪的人来说&#xff0c;视觉中国真的没什么&#xff0c;想找免费可商用的图片&…

IIS——搭建网站问题小结

1、配置IIS&#xff0c;打开—控制面板\所有控制面板项\程序和功能&#xff0c;打开左上角“打开或关闭Windows功能”勾选一些功能如下图&#xff0c;我的电脑安装的是WIN7企业版&#xff0c;如果安装的是WIN7家庭版是没有这些功能的哦 点击确认&#xff0c;在控制面板——管理…

jmeter模拟对网站做压力测试

一般的网站&#xff0c;在进入业务功能前先需登录&#xff0c;然后才能访问业务功能。基本框架如下 详细步骤&#xff1a; 1 .用badboy录制登录&#xff0c;访问随意一个网址。 2.用jmeter打开&#xff0c;一会自己写的时候可以参考里面的参数名称或路径什么的。如果对http熟…

wireshark抓包分析--测试网站登录

wireshark抓包网站登录功能&#xff0c;测试用户名密码信息是否安全。如果在抓包的数据中能看到密码等明文信息&#xff0c;就不安全&#xff0c;看不到&#xff0c;就安全。 1.查找本机ip cmd--ipconfig--得到ip地址为&#xff1a;10.10.140.179 2.查找网站上点击登录后提…

0019 python django 08 django3.0 视图 urls.py 一个网站服务 处理 响应 过程

以下为学习笔记&#xff0c;用来备忘、交流 工具&#xff1a;树莓派 3B / Raspberry Pi 3B 系统&#xff1a;带桌面的Raspbian Buster 基于Debian-Buster的桌面图像 Raspbian Buster with desktop Image with desktop based on Debian Buster Release date:2019-09-26 Python …

IIS 在MVC网站下创建多个子应用程序,根目录问题

在iis中单独发布网站 在之前的网站下&#xff0c;部署子网站即应用程序 遇到的问题是&#xff1a;在单独发布的网站用ajax请求后台是正常的&#xff0c;但作为应用程序发布&#xff0c;发现请求后台无反应&#xff0c;按F12,错误提示404&#xff0c;后来通过日志输出的方式&am…

VS2015 利用msvsmon.exe远程调试IIS网站

在开发中&#xff0c;不知道大家有没有遇到这样的问题&#xff0c;在本地测试中没问题&#xff0c;一旦发布就出问题&#xff0c;因此&#xff0c;远程调试就显得很重要&#xff0c;到底是程序本身由bug,还是其它因素导致的。教程也是从网上找的&#xff0c;方法有效&#xff0…

vs调试网站出现“csc.exe”错误

问题&#xff1a;vs调试网站出现“csc.exe”错误 解决方法&#xff1a;关闭项目&#xff0c;找到网站的bin目录下的roslyn文件夹删除&#xff0c;再次打开项目重新生成

VS发布网站时,报错提示:“未能将文件xxx复制到xxx,未能找到文件xx”三种解决方案!

布网站时候大家可能会遇到这样的情况&#xff0c;就是报错提示说&#xff1a;“未能将文件xxx复制到xxx&#xff0c;未能找到文件xx”&#xff0c;这个问题一般来说有三种解决方案&#xff0c;个人倾向第三种&#xff0c;如图&#xff1a; 解决方案如下&#xff1a; 方案一、把…

使用Apache+mod_wsgi部署flask网站

文章目录 写在前面ubuntu16.041、配置2、二级域名设置3、github博客二级域名4、参考 centos71、安装配置Apache2、安装配置mod_wsgi3、部署flask 写在前面 本文使用Apachemod_wsgi部署简单的flask网站。 ubuntu16.04 设置二级域名访问flask网站。 1、配置 主要分为一下几个…

Django2.2+ubuntu16+python3.6架设“文学天地”个人网站

项目简介 项目是基于Django2.2ubuntu16(HuaWei cloud)python3.6开发的初学者博客网站项目网站上线使用Apache2 Web服务 &#xff08;后续更新&#xff09;此项目基本按照教材《Django架站的16堂课》所建&#xff0c;如需教材以及github源码链接可关注公众号【小灰啾】回复&quo…

国人当自强:两岸三地在线编程学习网站大搜罗

转载地址&#xff1a;http://www.csdn.net/article/2013-12-12/2817782-best-websites-to-learn-mobile-dev-in-china点击打开链接 摘要&#xff1a;在本文中&#xff0c;我们介绍了来自两岸三地的编程学习网站&#xff0c;通过它们&#xff0c;不仅可以一窥国内App开发的发展…

又是一个极佳的虚拟机网站

这次的虚拟机网站要比之前的pcjs还要好&#xff0c;因为这个网站更加稳定 看图&#xff1a; 不得不说&#xff0c;太像了 甚至连窗口都和真正的Windows98一模一样 打开记事本 还可以保存txt&#xff0c;步骤和Windows中的一样 绝了&#xff01; 安装方法&#xff1a; 浏览器…

14款优秀的代码展示网站

本文列出的这些网站可以分享和展示你的代码。它们都提供在线预览功能&#xff0c;所以别人可以看到你的代码如何运行。它们有时候也被称作“代码广场”或者“沙箱”。 它们不仅仅提供简单的代码展示功能&#xff0c;还提供很多代码协作和实际编程过程会用到的功能。例如&#x…

8款插件使你的网站移动响应

下面是一些有用的插件&#xff0c;另一个伟大的收集。这一次&#xff0c;我们的重点是前8插件&#xff0c;使你的网站移动响应。插件来这里是为了加快工作流程&#xff0c;简单的工作流程&#xff0c;从而提高了生产力。这些天来&#xff0c;这是你的敏感的网站必须工作在台式机…

5款最好的免费在线网站CSS验证器

这里是一个名单&#xff0c; 5免费在线CSS验证器的网站。这些网站让你验证你的CSS代码的自由&#xff0c;没有任何麻烦。你可以选择上传文件&#xff0c;验证CSS添加URL&#xff0c;或简单的复制和粘贴完整的CSS代码。好的方面是&#xff0c;这些网站不仅指出了代码中的错误&am…

10款WordPress的插件让你的网站的移动体验

随着科技的不断发展&#xff0c;需要改变营销策略的一个企业就变得非常重要。你不能指望用你的营销工具来留住你的客户。智能手机和平板电脑已经改变了消费者的行为方式。现在&#xff0c;人们甚至不想去他们的电脑或笔记本电脑&#xff0c;以检查产品或服务&#xff0c;他们的…

看看全球用户在线时间最多的20个网站是什么

一个用户在网站上停留时间(在线时间)的长短,反应出一个网站的粘度和吸引用户的能力,那么,人们最喜欢停留在哪些网站上呢?Jay Meattle给出了一组数据,显示了美国用户访问时间最长的20个网站,根据他的数据,这20个网站竟然拥有所有美国用户39%的访问时间,这些信息对于喜欢看英文内…

如何利用云服务器搭建个人网站

你是否想要搭建一个网站&#xff0c;却苦苦找不到方法&#xff0c;你是否看到别人搭建的网站&#xff0c;自己羡慕不已&#xff0c;今天&#xff0c;就教大家来搭建一个简单的个人网站。 在这里&#xff0c;我采用的是腾讯云服务器搭建的。首先&#xff0c;需要注册腾讯云账号…

网站被cc攻击应该怎么办?

随着数字化经济时代的发展&#xff0c;网络攻击已经屡见不鲜&#xff0c;而且屡禁不止&#xff0c;相比威力强大的ddos网络流量攻击&#xff0c;cc攻击的破环也不容忽视&#xff0c;今天来聊聊cc攻击。 在我们使用服务器搭建网站时&#xff0c;时常都会遇到各种攻击&#xff0c…