SVN源码泄露批量扫描

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/qq_36869808/article/details/88873360

0x00 前言

借助了之前看到的一个思想,就是先用一个不存在的地址进行记录特征值,这样就可以过滤大部分的跳转。
然后再使用状态码200过滤一次,就可以降低误报率。
在实际测试的过程中发现,如果是挂了防火墙的话,那么就会对.svn进行拦截,而对正常的不进行拦截,这里想法可以使用一些危险字符来对有防火墙的网站进行过滤,但是本程序没有进行过滤。

0x01 程序运行效果

在这里插入图片描述

0x02 程序设计思路架构

  • 读取文件url
  • 处理不同类型的url
  • 进行scan
  • 进程池

0x03 程序简要分析

1.读取文件,处理url,去重

在这里插入图片描述

2.scan

在这里插入图片描述

3.进程池

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_36869808/article/details/88873360