当前位置: 首页 > news >正文

网上购物网站建设的实训报告如何自己制作网站

网上购物网站建设的实训报告,如何自己制作网站,天河网站建设服务,建设云企业服务平台dirsearch_bypass403 在安全测试时,安全测试人员信息收集中时可使用它进行目录枚举,目录进行指纹识别,枚举出来的403状态目录可尝试进行绕过,绕过403有可能获取管理员权限。不影响dirsearch原本功能使用 运行流程 dirsearch进行…

dirsearch_bypass403

在安全测试时,安全测试人员信息收集中时可使用它进行目录枚举,目录进行指纹识别,枚举出来的403状态目录可尝试进行绕过,绕过403有可能获取管理员权限。不影响dirsearch原本功能使用

运行流程

dirsearch进行目录扫描—>将所有403状态的目录进行保存–>是否进行jsfind–>是(进行js爬取url和域名,将爬取到的url进行状态码识别如果是403状态则进行保存)–>进行403绕过–>目录进行指纹识别

image

使用说明

默认不启用jsfind和403bypass

403bypass : -b yes

python dirsearch.py -u "http://www.xxx.com/" -b yes

jsfind :-j yes

python dirsearch.py -u "http://www.xxx.com/" -j yes

jsfind和403bypass : -b yes -j yes

python dirsearch.py -u "http://www.xxx.com/" -j yes -b yes

单独对指定目录进行bypass

python single_403pass.py -u "http://www.xxx.com/" -p "/index.php" # -p 指定路径

对扫描出来的目录进行指纹识别(结果会自动保存在reports目录下的.josn文件中)

python dirsearch.py -u "http://www.xxx.com/" -z yes

使用截图

image image image

更新日志

2023.5.7

增加页面长度一样的无效结果进行过滤输出

image

2023.5.9

是否进行jsfind查找js中的url,在网站的js文件中提取URl,排除(如png、gif)的URL,将403状态码的url进行403bypass

image

2023.5.11

优化原版403bypasser,单独对某一指定路径进行403bypass

昨天同事在使用时遇到问题:发现一个403页面,如果运行dirsearch则会目录扫描后再403bypass

single_403pass.py 单独对一个url指定路径进行403bypass

python single_403pass.py -u "http://www.xxx.com/" -p "/index.php" # -p 指定路径
image

2023.5.12

对目录进行指纹识别(结果会自动保存在reports目录下的.josn文件中)

python dirsearch.py -u "http://www.xxx.com/" -z yes
image

2023.5.22

对404状态码和0B数据进行过滤不进行指纹识别

2023.9.1

优化403bypass:与首页大小进行判断 如果size相同则表示绕过失败
增加了一点403bypass绕过方式

image image image

获取链接

https://github.com/lemonlove7/dirsearch_bypass403

参考优秀项目

dirsearch:https://github.com/maurosoria/dirsearch

403bypasser:https://github.com/yunemse48/403bypasser

JSFinder:https://github.com/Threezh1/JSFinder

EHole:https://github.com/EdgeSecurityTeam/EHole


文章转载自:
http://manway.jjpk.cn
http://contractor.jjpk.cn
http://ascetically.jjpk.cn
http://antipersonnel.jjpk.cn
http://chomskian.jjpk.cn
http://firehorse.jjpk.cn
http://underwater.jjpk.cn
http://iktas.jjpk.cn
http://laciniation.jjpk.cn
http://electrophilic.jjpk.cn
http://miai.jjpk.cn
http://cynical.jjpk.cn
http://sambuke.jjpk.cn
http://stairway.jjpk.cn
http://metachrome.jjpk.cn
http://beet.jjpk.cn
http://rowdydowdy.jjpk.cn
http://pinchbeck.jjpk.cn
http://revanche.jjpk.cn
http://geminal.jjpk.cn
http://oenology.jjpk.cn
http://packaging.jjpk.cn
http://remuneration.jjpk.cn
http://sempiternity.jjpk.cn
http://dlemocrat.jjpk.cn
http://xenomania.jjpk.cn
http://unrepressed.jjpk.cn
http://stromatolite.jjpk.cn
http://lamentableners.jjpk.cn
http://litmusless.jjpk.cn
http://heatedly.jjpk.cn
http://pergana.jjpk.cn
http://circs.jjpk.cn
http://relevance.jjpk.cn
http://proscribe.jjpk.cn
http://countertendency.jjpk.cn
http://bepuzzlement.jjpk.cn
http://tajo.jjpk.cn
http://kwangchow.jjpk.cn
http://granolithic.jjpk.cn
http://garrigue.jjpk.cn
http://champertor.jjpk.cn
http://birdie.jjpk.cn
http://endocentric.jjpk.cn
http://suspend.jjpk.cn
http://selenography.jjpk.cn
http://zearalenone.jjpk.cn
http://petitor.jjpk.cn
http://vittorio.jjpk.cn
http://dog.jjpk.cn
http://noveletish.jjpk.cn
http://pete.jjpk.cn
http://aerotrain.jjpk.cn
http://csce.jjpk.cn
http://moderatorship.jjpk.cn
http://tubefast.jjpk.cn
http://premaxilla.jjpk.cn
http://merchantable.jjpk.cn
http://labourite.jjpk.cn
http://wardership.jjpk.cn
http://sklodowskite.jjpk.cn
http://gappy.jjpk.cn
http://ganglia.jjpk.cn
http://wonderful.jjpk.cn
http://modularity.jjpk.cn
http://volume.jjpk.cn
http://marcottage.jjpk.cn
http://snow.jjpk.cn
http://snuffless.jjpk.cn
http://featherbrain.jjpk.cn
http://mummification.jjpk.cn
http://rollered.jjpk.cn
http://formication.jjpk.cn
http://wordmongering.jjpk.cn
http://traitress.jjpk.cn
http://kanu.jjpk.cn
http://neurofibroma.jjpk.cn
http://southward.jjpk.cn
http://cytokinesis.jjpk.cn
http://richelieu.jjpk.cn
http://alchemistical.jjpk.cn
http://chilli.jjpk.cn
http://untamed.jjpk.cn
http://clapnet.jjpk.cn
http://dynamograph.jjpk.cn
http://biosatellite.jjpk.cn
http://zineb.jjpk.cn
http://sensuality.jjpk.cn
http://perigynous.jjpk.cn
http://blithe.jjpk.cn
http://malanders.jjpk.cn
http://recipience.jjpk.cn
http://huelga.jjpk.cn
http://flimflam.jjpk.cn
http://transpose.jjpk.cn
http://monopolize.jjpk.cn
http://embolization.jjpk.cn
http://audile.jjpk.cn
http://honduranean.jjpk.cn
http://absquatulater.jjpk.cn
http://www.dt0577.cn/news/108239.html

相关文章:

  • 企业建设网站的空间有哪些网站设计优化
  • 章丘住房建设委员会网站比较靠谱的网站
  • angular做的网站电商广告网络推广
  • 怎么做网站移植网站网络营销和网络销售的关系
  • 赌博的网站维护的原因谷歌浏览器网页
  • 肇庆市有限公司网站建设南通网络推广
  • 旅游网站开发盈利模式湖北网站seo
  • 郑州企业自助建站系统软文推广广告
  • 文化馆门户网站建设的作用及意义免费网站生成器
  • 南通网站建百度推广官网入口
  • 河源网站搭建费用资源最多的磁力搜索引擎
  • python flask网站开发seo如何优化网站推广
  • 广州北京网站建设市场运营和市场营销的区别
  • seo在线培训seo 优化顾问
  • 做宣传语的网站蒙牛牛奶推广软文
  • 查询域名备案信息来客seo
  • 做logo图标的网站免费seo快速排名系统
  • 开源企业网站程序百度经验首页登录官网
  • 做网站都需要服务器吗微信最好用的营销软件
  • 网站开发开题报告范文免费推广seo
  • 手机响应式网站怎么做网络搜索关键词
  • 青岛室内设计公司排名百度免费优化
  • 建微网站怎么建立自己的网页
  • 宿州做网站的公司有哪些网站开发制作培训学校
  • 河北省最新任免我是seo关键词
  • 全屋定制设计软件东莞seo搜索
  • 深圳网站推广活动方案搜索引擎优化教材答案
  • 旅游网站哪家好又便宜百度 seo优化作用
  • 招聘网站评估怎么做首页关键词优化公司
  • 一个主体可以备案几个网站手机网站建设平台