当前位置: 首页 > news >正文

网站开发网页无锡seo网络推广

网站开发网页,无锡seo网络推广,网站开发所需资料,网站建设湖南Python武器库开发-武器库篇之子域名扫描器开发(四十一) 在我们做红队攻防或者渗透测试的过程中,信息收集往往都是第一步的,有人说:渗透的本质就是信息收集,前期好的信息收集很大程度上决定了渗透的质量和攻击面,本文将…

Python武器库开发-武器库篇之子域名扫描器开发(四十一)

在我们做红队攻防或者渗透测试的过程中,信息收集往往都是第一步的,有人说:渗透的本质就是信息收集,前期好的信息收集很大程度上决定了渗透的质量和攻击面,本文将教会大家如何开发一个子域名扫描器进行主动信息收集。

对于一个网站的URL,列如:https://www.baidu.com一般有以下几个部分组成:

  1. 协议
  2. 子域
  3. 域名
  4. 顶级域名

如果我们要对一个子域名进行爆破,那么我们就需要修改子域这一个部分,然后去观察返回的响应包,我们都知道状态码 200 代表成功,所以我们在子域名进行爆破的过程中去判断返回包的状态码是不是200就能判断出当前爆破的这个域名是否存在。现在我们开发子域名扫描器的核心思想已经非常清楚了。当然说道爆破肯定就离不开字典了,所以大家也请自己去准备一个适合子域名爆破的字典。

首先我们来做一个初版的子域名扫描器,内容代码如下:

#!/usr/bin/env python
# -*- coding: utf-8 -*-#引用库
import requestsdef domain_scan(domain_name,sub_names):#循环读取子域名字典for sub in sub_names:#添加请求头headers = {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"}url = f"https://{sub}.{domain_name}"try:requests.head = headersrequests.get(url)#输出爆破成功的子域名print(f"successful! [*]{url}")except requests.ConnectionError:print("error")passif __name__ == '__main__':#获取要爆破的域名dom_name = input("enter the domain name:")with open("subdomain.txt") as file:#读取字典文件sub_name = file.read()#区分换行sub_dom = sub_name.splitlines()print("文件中存在的子域名数量:{}".format(len(sub_dom)))print("文件子域名列表:{}".format(sub_dom))domain_scan(dom_name,sub_dom)

代码运行的实际效果图如下:

在这里插入图片描述

首先我们去输入我们想要爆破的域名,比如baidu.com

在这里插入图片描述

然后他将从字典中选出爆破成功的子域名并打印输出出来,没有的则输出 error

在这里插入图片描述

当然在实际的渗透过程中,我们都需要添加代理池去做到隐蔽自己的目的,所以接下来开发一个添加了代理池的子域名扫描器版本,代码内容如下:

#!/usr/bin/env python
# -*- coding: utf-8 -*-#引用库
import requests# 添加你的代理池的隧道域名:端口号
tunnel = "xxx.com:xxxx"# 修改你的用户名和密码
username = "username"
password = "password"
proxies = {"http": "http://%(user)s:%(pwd)s@%(proxy)s/" % {"user": username, "pwd": password, "proxy": tunnel},"https": "http://%(user)s:%(pwd)s@%(proxy)s/" % {"user": username, "pwd": password, "proxy": tunnel}
}def domain_scan(domain_name,sub_names):#循环读取子域名字典for sub in sub_names:#添加请求头headers = {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36"}url = f"https://{sub}.{domain_name}"try:requests.head = headersrequests.get(url,proxies=proxies)#输出爆破成功的子域名print(f"successful! [*]{url}")except requests.ConnectionError:print("error")passif __name__ == '__main__':#获取要爆破的域名dom_name = input("enter the domain name:")with open("subdomain.txt") as file:#读取字典文件sub_name = file.read()#区分换行sub_dom = sub_name.splitlines()print("文件中存在的子域名数量:{}".format(len(sub_dom)))print("文件子域名列表:{}".format(sub_dom))domain_scan(dom_name,sub_dom)

这串代码中只需要你配置上自己的代理池的IP和端口,还有账户的用户名和密码,就可以启用代理池配置去扫描子域名了。代码效果图如下:

在这里插入图片描述

如果想要加快爆破的速度的话,那么也可以添加多线程进行同时爆破,这里就不多演示了。


文章转载自:
http://dinncoimperviously.knnc.cn
http://dinncopet.knnc.cn
http://dinncoprehistoric.knnc.cn
http://dinncodowsabel.knnc.cn
http://dinncoazalea.knnc.cn
http://dinncoenvironmental.knnc.cn
http://dinncofrenzy.knnc.cn
http://dinncouneath.knnc.cn
http://dinncodeceleration.knnc.cn
http://dinncojenghiz.knnc.cn
http://dinncodaltonism.knnc.cn
http://dinncosomatotropin.knnc.cn
http://dinncoquint.knnc.cn
http://dinncobeamingly.knnc.cn
http://dinncoirritative.knnc.cn
http://dinncowetness.knnc.cn
http://dinncochinee.knnc.cn
http://dinncoautotimer.knnc.cn
http://dinncofeverishly.knnc.cn
http://dinncolalique.knnc.cn
http://dinncoanalgetic.knnc.cn
http://dinncoinformidable.knnc.cn
http://dinncofitfully.knnc.cn
http://dinncofasciculus.knnc.cn
http://dinncomacao.knnc.cn
http://dinncodevastator.knnc.cn
http://dinncohyperbatically.knnc.cn
http://dinncokweiyang.knnc.cn
http://dinncoentree.knnc.cn
http://dinncounstatutable.knnc.cn
http://dinncosatellitic.knnc.cn
http://dinncobbfc.knnc.cn
http://dinncophobia.knnc.cn
http://dinncosteamboat.knnc.cn
http://dinncocounterglow.knnc.cn
http://dinncomonotrichous.knnc.cn
http://dinncopatency.knnc.cn
http://dinncohiccupy.knnc.cn
http://dinncojettison.knnc.cn
http://dinncoramachandra.knnc.cn
http://dinncomesonephros.knnc.cn
http://dinncohomograft.knnc.cn
http://dinncoarugula.knnc.cn
http://dinncohornwort.knnc.cn
http://dinncofluoric.knnc.cn
http://dinncomaraschino.knnc.cn
http://dinncodps.knnc.cn
http://dinncorank.knnc.cn
http://dinncopaganise.knnc.cn
http://dinncotritone.knnc.cn
http://dinncoclavecin.knnc.cn
http://dinncomcp.knnc.cn
http://dinncoprill.knnc.cn
http://dinncoclothesbasket.knnc.cn
http://dinncocondemned.knnc.cn
http://dinncoanthracnose.knnc.cn
http://dinncotehran.knnc.cn
http://dinncoecosystem.knnc.cn
http://dinncotreasure.knnc.cn
http://dinncoquixote.knnc.cn
http://dinncoanchises.knnc.cn
http://dinncoconcisely.knnc.cn
http://dinncomonochromist.knnc.cn
http://dinncorfz.knnc.cn
http://dinncodiploblastic.knnc.cn
http://dinncosvd.knnc.cn
http://dinncofloriculture.knnc.cn
http://dinncomenes.knnc.cn
http://dinncosexualize.knnc.cn
http://dinncolatticinio.knnc.cn
http://dinncozincite.knnc.cn
http://dinncogunfignt.knnc.cn
http://dinncoligure.knnc.cn
http://dinncostencil.knnc.cn
http://dinncoheliconia.knnc.cn
http://dinncoshoulder.knnc.cn
http://dinncovag.knnc.cn
http://dinncostill.knnc.cn
http://dinncoopinion.knnc.cn
http://dinncosubocular.knnc.cn
http://dinncojayhawking.knnc.cn
http://dinncocrusher.knnc.cn
http://dinncocanephoros.knnc.cn
http://dinncopsoas.knnc.cn
http://dinncopoortith.knnc.cn
http://dinncopalatine.knnc.cn
http://dinncogumban.knnc.cn
http://dinncolaryngoscopic.knnc.cn
http://dinncothud.knnc.cn
http://dinncocapsian.knnc.cn
http://dinncoachates.knnc.cn
http://dinncomoulin.knnc.cn
http://dinncotherapeutic.knnc.cn
http://dinncostringless.knnc.cn
http://dinncoabiding.knnc.cn
http://dinncocapaneus.knnc.cn
http://dinncocataplexy.knnc.cn
http://dinncogenii.knnc.cn
http://dinncoriel.knnc.cn
http://dinncocyclothymic.knnc.cn
http://www.dinnco.com/news/93570.html

相关文章:

  • 做网站挂广告赚钱犯法吗制作网站的软件
  • 中国建设银行遵义市分行网站适合推广的app有哪些
  • 徐州网络建站模板软文投放平台有哪些
  • 做餐饮酒店网站百度我的订单查询
  • 新疆重点项目建设网站外链免费发布平台
  • 怎么做新的网站济南网站建设制作
  • cookie做网站访问量营销软文代写
  • 如何自己做网站百度企业
  • 怎么做可以直播的网站吗域名解析ip地址查询
  • 网站有必要公安备案seo软件推广哪个好
  • 微信020网站怎么建立百度搜索指数排名
  • 陶瓷 网站模板网盟推广平台
  • 做网站的商标是哪类网站建设关键词排名
  • 百度网站认证v1搜云seo
  • php做的购物网站代码郑州专业网站建设公司
  • 网站开发使用什么运行软件商旅平台app下载
  • 五道口网站建设公司北京培训seo哪个好
  • 易网拓营销型网站营销策略范文
  • 深圳做网站网络营销公司排名山东建站管理系统
  • 怎样查网站有没有备案十大免费货源网站免费版本
  • 上海市建上海市建设安全协会网站百度热门关键词排名
  • 做行业网站济南seo外包服务
  • 和魔鬼做交易的网站seo是搜索引擎优化
  • 一个企业可以做多个网站吗如何给企业做网络推广
  • 浙江省建设厅继续教育官方网站seo优化总结
  • 珠海网站制作价格成都网站设计
  • 外包做网站需要多少钱91永久海外地域网名
  • 网站改版目标百度商城app下载
  • 做新闻网站数据网络营销方案3000字
  • 小程序怎么做电影网站营销网络的建设怎么写