偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

【信息安全】好用的Google漏洞爬蟲:Google Mass Explorer

安全 應(yīng)用安全
這是一款基于谷歌搜索引擎的自動(dòng)化爬蟲。

[[176217]]

這是一款基于谷歌搜索引擎的自動(dòng)化爬蟲。

爬蟲介紹

爬蟲大體機(jī)制就是:

先進(jìn)行一次谷歌搜索,將結(jié)果解析為特定格式,然后再提供給exp使用。

大家可以嘗試使用–help來列出所有參數(shù)。

這個(gè)項(xiàng)目筆者會(huì)持續(xù)更新,以后再添加新的exp進(jìn)行升級(jí)。此外,它會(huì)利用google_parsers模塊去構(gòu)建exp解析搜索結(jié)果,所以當(dāng)你開始搜索時(shí),可以選擇“–exploit parser”參數(shù)來指定相應(yīng)exp。

google parsers模塊(google_parsers.py)以后還會(huì)繼續(xù)優(yōu)化,而現(xiàn)在的exp只含有joomla cve,畢竟這個(gè)項(xiàng)目主要是給大家自己diy使用的。但是,如果你不會(huì)弄exp,把利用exp提交給過來也行。

由于筆者平時(shí)還是比較忙,所以沒有太多時(shí)間去手動(dòng)搜索目標(biāo)。故而,筆者嘗試使用Selenium框架去造了個(gè)爬蟲來搜尋測(cè)試目標(biāo)。至于搜索過程中出現(xiàn)的Google的驗(yàn)證碼,它需要其他庫和模塊來輔助解決。在項(xiàng)目里使用Selenium后,大家就可以在谷歌出現(xiàn)驗(yàn)證碼的是時(shí)候,自行手動(dòng)輸入驗(yàn)證碼,然后爬蟲就可以繼續(xù)爬行了。這大概是筆者能想出的***的解決驗(yàn)證碼防護(hù)的辦法了。

簡單概述下爬蟲是如何工作的:

1. 執(zhí)行谷歌搜索

2. 從每一頁解析結(jié)果

3. 測(cè)試是否結(jié)果中含有漏洞

依賴與需求

這個(gè)項(xiàng)目需要python3,使用requirements安裝依賴庫的方法如下:

  1. $ sudo pip install -r requirements.txt 

運(yùn)行示例:

  1. python3 google_explorer.py --dork="site:*.com inurl:index.php?option=" --browser="ch 

在上面的例子里,筆者是在尋找法國的joomla RCE目標(biāo),使用的是google_domains.txt里面的google域名(比如google.co.uk)來作為搜索引擎,“–last_update”則代表著搜索結(jié)果的更新時(shí)間為上個(gè)月。

上面例子里的選項(xiàng)適用于任何語言,主要決定于google針對(duì)相應(yīng)的國家給出的語法。

下面再給出一個(gè)簡單的例子:

  1. python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --l 

當(dāng)然,這些exp也是可以單獨(dú)使用的:

  1. $ cd xpl_parsers 
  2. $ python joomla_cve_2015_8562.py 

單獨(dú)測(cè)試exp的方法:

  1. $ cd exploits 
  2. $ python exploiter.py --file <vuln file> 

文章來源:微信號(hào)JW-assoc,轉(zhuǎn)載請(qǐng)聯(lián)系原作者。

責(zé)任編輯:趙寧寧 來源: 柯力士信息安全
相關(guān)推薦

2010-11-22 12:56:37

2014-12-25 09:51:32

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2017-04-06 11:12:38

JavaScriptGoogle爬蟲

2021-06-25 10:24:30

Google開源漏洞數(shù)據(jù)庫

2014-12-11 17:42:00

2013-10-12 17:31:26

2019-05-23 11:23:50

2014-03-11 11:21:23

2010-08-24 10:42:53

Google安全漏洞

2010-01-18 10:38:27

2020-11-21 19:30:48

GitHub代碼開發(fā)者

2012-12-04 15:26:33

漏洞Google

2009-08-27 09:25:33

GoogleChrome高危漏洞Mozilla

2011-12-07 10:31:36

Google新聞

2021-12-16 09:42:18

漏洞網(wǎng)絡(luò)安全Google

2010-08-27 09:42:36

2020-12-07 10:21:39

漏洞Google Play攻擊

2015-06-17 13:39:40

Google安全

2021-02-06 09:57:00

GoogleChrome漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)