<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Scout:一款功能強大的輕量級URL模糊測試與爬取工具

    VSole2022-07-21 19:12:05

     關于Scout 

    Scout是一款功能強大的輕量級URL模糊測試與爬取工具,可以幫助廣大研究人員進行URL模糊測試,并爬取目標Web服務器中難以掃描發現的VHSOT、文件和目錄等資源。

    項目中包含了一個完整的字典文件,并盡可能地提供了更多的便攜性,減少廣大研究人員在使用該工具時所需的配置操作,即實現了“開箱即用”。

     工具安裝 

    該工具基于Go語言開發,因此我們首先需要在本地設備上安裝并配置好Go環境。

    接下來,廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

    git clone https://github.com/liamg/scout.git
    

    除此之外,我們也可以使用curl命令來下載和安裝Scout:

    curl -s "https://raw.githubusercontent.com/liamg/scout/master/scripts/install.sh" | bash
    

     工具使用 

    Usage:
      scout [command]
     
    Available Commands:
      help        查看工具幫助信息
      url          掃描指定Web服務器的URL資源  
    version      顯示Scout工具版本
      vhost        掃描指定Web服務器的VHOST資源
     
    Flags:
      -d, --debug             啟用調試日志模式
      -h, --help               查看工具幫助信息
      -n, --no-colours         禁用顏色高亮輸出
      -p, --parallelism int      并行發送請求(默認:10)
      -k, --skip-ssl-verify      跳過SSL證書驗證
      -w, --wordlist string     字典文件路徑,不指定則使用內置的默認字典
    

     工具使用樣例 

    URL掃描

    -x, --extensions
    

    需檢測的文件后綴,默認為php、htm、html和txt。

    -f, --filename
    

    要在目標文件夾中搜索的文件名稱。

    -H, --header
    

    請求中額外包含的Header,例如:-H "Cookie: PHPSESSID=blah"。

    -c, --status-codes
    

    HTTP狀態碼,用于顯示掃描狀態,默認為200,400,403,500,405,204,401,301,302。

    -m, --method
    

    要使用的HTTP方法。

    -s, --spider
    

    掃描并驗證頁面內容中的鏈接。

    完整樣例

    $ scout url http://192.168.1.1
      
      [+] Target URL      http://192.168.1.1
      [+] Routines        10
      [+] Extensions      php,htm,html
      [+] Positive Codes  200,302,301,400,403,500,405,204,401,301,302
      
      [302] http://192.168.1.1/css
      [302] http://192.168.1.1/js
      [302] http://192.168.1.1/language
      [302] http://192.168.1.1/style
      [302] http://192.168.1.1/help
      [401] http://192.168.1.1/index.htm
      [302] http://192.168.1.1/image
      [200] http://192.168.1.1/log.htm
      [302] http://192.168.1.1/script
      [401] http://192.168.1.1/top.html
      [200] http://192.168.1.1/shares
      [200] http://192.168.1.1/shares.php
      [200] http://192.168.1.1/shares.htm
      [200] http://192.168.1.1/shares.html
      [401] http://192.168.1.1/traffic.htm
      [401] http://192.168.1.1/reboot.htm
      [302] http://192.168.1.1/debug
      [401] http://192.168.1.1/debug.htm
      [401] http://192.168.1.1/debug.html
      [401] http://192.168.1.1/start.htm
      
      Scan complete. 28 results found.
    

    VHOST發現

    $ scout vhost https://google.com
      
      [+] Base Domain     google.com
      [+] Routines        10
      [+] IP              -
      [+] Port            -
      [+] Using SSL       true
      
      account.google.com
      accounts.google.com
      blog.google.com
      code.google.com
      dev.google.com
      local.google.com
      m.google.com
      mail.google.com
      mobile.google.com
      www.google.com
      admin.google.com
      chat.google.com
      
      Scan complete. 12 results found.
    

     工具使用演示 

    url輕量級
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Scout是一款功能強大的輕量級URL模糊測試與爬取工具,可以幫助廣大研究人員進行URL模糊測試,并爬取目標Web服務器中難以掃描發現的VHSOT、文件和目錄等資源。項目中包含了一個完整的字典文件,并盡可能地提供了更多的便攜性,減少廣大研究人員在使用該工具時所需的配置操作,即實現了“開箱即用”。
    紅隊內外網打點工具
    本教程將逐步指導您在 Ubuntu 上安裝和配置 OpenLiteSpeed 和 PHP 8。它是一個功能強大的模塊化 HTTP 服務器,可以以低資源使用率處理數十萬個同時連接。它將無與倫比的性能、安全性、可擴展性、簡單性和優化捆綁在一個包中。此外,OpenLiteSpeed 提供了一個基于 Web 的管理用戶界面,用于通過 Web 瀏覽器管理Web 服務器。值得一提的是,OpenLiteSpeed 使用與 Apache Web 服務器相同的配置,并且與 Apache 提供的大多數功能兼容。
    Thinkphp是一個國內輕量級的開發框架,采用php+apache,在更新迭代中,thinkphp也經常爆出各種漏洞,thinkphp一般有thinkphp2、thinkphp3、thinkphp5、thinkphp6版本,前兩個版本已經停止更新
    基于小程序在電商領域的應用,整理成安全需求基線,以期在更多的業務場景下應用。
    今天來介紹一個超炫酷的終端模擬器——tabby,Tabby是一個基于 TypeScript 開發的終端模擬器,適用于 Windows,macOS 和 Linux。該模擬器高度可配置,包括但不限于:主題、快捷鍵以及配色方案。Tabby不是新的 shell,也不是 MinGW 或 Cygwin 的替代品。
    Spring核心框架存在RCE漏洞.在野曝光一段時間后,官方終于發布漏洞信息CVE-2022-22965,并并修復了漏洞。結合Tomcat屬性可實現RCE。從理論上分析,Weblogic等其他Java中間件或應用程序也可能構建出完整利用鏈。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类