美文网首页linux
使用colloide扫描网站后台

使用colloide扫描网站后台

作者: bboysoul | 来源:发表于2017-11-14 17:08 被阅读60次

概述

在渗透测试的时候我们通常要找一个网站的后台,但是有时候网站的后台并不是特别好找,比如我们学校的那个垃圾网站,今天用到的工具叫colloide,它是一款利用字典扫描后台的工具

使用

首先clone下来
git clone https://github.com/MichaelDim02/colloide.git

root@kali:~/colloide# ls
LICENSE  README  colloide.py  links.txt

里面有上面四个文件当然主要的文件就是colloide.py,links.txt就是字典文件

运行一下

root@kali:~/colloide# python colloide.py 
_________        .__  .__         .__    .___     
\_   ___ \  ____ |  | |  |   ____ |__| __| _/____  
/    \  \/ /  _ \|  | |  |  /  _ \|  |/ __ |/ __ \ 
\     \___(  <_> )  |_|  |_(  <_> )  / /_/ \  ___/
 \______  /\____/|____/____/\____/|__\____ |\___  >
        \/                                \/    \/ 
Colloide v 0.6
Michael C. Dimopoulos 2017
www.greekhacking.gr


    -h  --help   Display the help panel (Shown right now)
    -u --URL     The URL to the website
    -p --pages   Path to the wordlist with the page names / links
    -l --legals  License & legal disclaimer
    -s --save    Save pages on a text file (name of the file)
    -L --limit   Add limit to the pages (Integer)


Usage: python colloide.py -u [URL] -p [WORDLIST] -s [TEXT FILE] -L [NUMBER]

-u用来指定扫描地址,-p指定字典,其他的看上面
最常用的就是下面这样
python colloide.py -u www.example.com -p links.txt
其实说实在的这个脚本不是特别好
看它里面的这段代码

try:
                response = urlopen(req)
            except HTTPError as e:
                continue
            except URLError as e:
                continue 
            else: #prints working link
                print("[+] Link Found -> " + req_link)
                found = found + 1
                if txt:
                    f = open(str(tfilename) ,'a')
                    f.write(req_link + "\n")
                else:
                    pass

因为如果我只要在服务器端设置一个404页面,让每一个你扫描到的页面都不会报出httperror就可以了,这样你的每一个字典中的链接都是可以找到的,所以这个脚本就没什么用了

欢迎关注Bboysoul的博客www.bboysoul.com
Have Fun

相关文章

  • 使用colloide扫描网站后台

    概述 在渗透测试的时候我们通常要找一个网站的后台,但是有时候网站的后台并不是特别好找,比如我们学校的那个垃圾网站,...

  • Dirsearch(网站后台目录扫描)

    0x01 原理及功能 基于python的命令行工具,旨在暴力扫描页面结构,包括网页中的目录和文件。 0x02 使用...

  • DirBuster(网站后台目录扫描)

    0x01功能 扫描Web目录,可以发现潜在的渗透目标。不同于网站爬虫,使用字典方式可以发现网站没有关联的网页。 0...

  • DVWA之“暴力猜解后台登陆”——级别Low

    前言 现在,假设我们通过扫描网站后台,找到了后台登陆页面 但是,我们不知道后台管理员得账号和密码查看DVWA提供的...

  • 蓝牙问题集锦

    扫描蓝牙 手机锁屏状态下,后台服务无法扫描蓝牙设备频繁扫描,导致扫描蓝牙失败定位服务关闭时,后台无法扫描蓝牙

  • vue+php前后端分离后台网站例子

    介绍 前后端分离后台小网站 前端使用vue+vue-router+element-ui+npm+webpack后台...

  • access数据库进阶版

    sql注入(防注入) ①使用and1=1 和and1=2 报错 使用御剑后台扫描工具扫出sqlin.asp 利用一...

  • Burpsuite使用方式

    Burpsuite 安装好使用 功能使用、密码破解、waf抓包 Dashboard(仪表盘) 新扫描→网站 Tar...

  • 飞冰下router配置网站官网和官网后台不同布局

    我们开发的泥腿农产品溯源平台,分为数据库、后台、前端(网站官网和官网管理后台)等。数据库使用mysql,后台使用s...

  • Kyverno后台扫描

    将策略应用于集群中的现有资源。 Kyverno 可以验证集群中可能在创建策略之前创建的现有资源。在将新验证策略更改...

网友评论

本文标题:使用colloide扫描网站后台

本文链接:https://www.haomeiwen.com/subject/tsefvxtx.html