Skip to content

一款低效的URL资产探测工具,用于验证大量URL状态,常用于SRC资产筛选,觉得低效的表哥可以点个**

License

Notifications You must be signed in to change notification settings

defaul0t/http_scan

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

32 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

http_scan

一款低效的URL资产探测工具,用于验证大量URL状态,常用于SRC资产筛选,觉得低效的表哥可以点个**

python3 http_scan.py -u url.txt -c 404 403 -t 5 -r 1 -e 2 -o output.txt

http_scan

更新日志(2020/11/10)

多线程验证功能,输出功能优化

更新日志(2020/11/12)

修复标题验证bug,加入了某些url请求后执行js跳转的验证

更新日志(2021/2/9)

上传了微改的request书写的py脚本,已经间接解决了大部分问题,可以正常使用脚本过滤资产:
1.对所有资产进行分类
2.通过正则过滤类似标题网站,如:北京taobao,天津信息分类门户等等这种有大量地名但是框架类似的网站
3.由js跳转的url将不再丢弃,存入未获取标题文本中

上传了request_html书写的py脚本,已经间接解决了大部分问题,可以正常使用脚本过滤资产:
1.该库有模拟浏览器访问的render函数功能,解决了javascript带来的资产误识别
2.缺陷:未解决多线程冲突,似乎和render函数有关系,采用多进程容易崩溃,有大佬会的,联系我,学习交流下,微信:REMxMzIwMjIyMTQ3

更新日志(2021/4/27)

写了个用于探测HOST碰撞,检测隐藏内网资产的脚本........

更新日志(2022/2/16)

并没有什么更新,优化了下输出,大家不在问题里提意见bug,这个脚本后续应该不会更新了,可能自己有问题会改改,然后无头浏览器的版本有时间写好,应该会放上来

About

一款低效的URL资产探测工具,用于验证大量URL状态,常用于SRC资产筛选,觉得低效的表哥可以点个**

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages