当前位置: 首页 > ops >正文

【网络安全】轻量敏感路径扫描工具

订阅专栏,获取文末项目源码。

文章目录

    • 工具简介
    • 工具特点
    • 项目结构
    • 使用方法
      • 1.环境准备
      • 2.配置目标URL
      • 3.运行扫描
      • 4.结果查看
      • 5.自定义扩展
    • 项目源码

工具简介

该工具是一款基于Python的异步敏感路径扫描工具,用于检测目标网站是否存在敏感文件或路径泄露(如配置文件、密钥、版本控制文件等)。通过批量扫描预设的敏感路径,结合基准404页面匹配和关键词过滤机制,有效减少误报,帮助安全人员快速发现潜在的安全风险。

工具特点

1.异步高效扫描
基于asyncio和aiohttp实现异步请求,支持并发控制(默认CONCURRENCY=20),大幅提升扫描效率,适合批量处理多个目标。

2.智能误报过滤
基准404页面匹配:先为每个基础URL生成一个不存在的路径(如/nonexistent-path-xxx),获取其返回内容作为“基准404页面”。扫描时若目标路径返回内容与基准完全一致,则判定为正常404,避免误报。
关键词过滤:检测响应内容是否包含“404”“not found”等常见404关键词,进一步排除假阳性结果。

3.丰富的敏感路径库
内置150+敏感路径规则,覆盖环境配置(.env)、版本控制(.git/)、数据库文件&#

http://www.xdnf.cn/news/8808.html

相关文章:

  • 54页 @《人工智能生命体 新启点》中國龍 原创连载
  • 07_模型训练篇-Torchvision(中):数据增强,让数据更加多样性
  • 处处可见的FOC驱动电机技术
  • Java集合框架基础知识点全面解析
  • 《仿盒马》app开发技术分享-- 定位获取(端云一体)
  • go1.24 通过汇编深入学习map引入swiss table后的源码
  • orzdba.gz 下载解压使用教程:MySQL/InnoDB 监控命令参数详解与实战技巧
  • 8天Python从入门到精通【itheima】-41~44
  • 基于Deepseek视觉语言模型识别与训练九宫格验证码
  • PrivaZer隐私保护软件:守护隐私,优化系统
  • 【Android】System分区应用自带库与原生库同名问题分析
  • PPO算法详解
  • 第八章:数据幻域 · 状态与响应的涌动之力
  • 【音视频开发】音视频基础概念
  • 技术第一篇:odoo18 的登录认证机制
  • a+b+c+d==0(用哈希表进行优化)
  • 进行性核上性麻痹患者饮食指南:防呛咳、补营养的科学吃法
  • Java NPE为什么不会导致进程崩溃(CoreDump)
  • 同为科技 智能PDU产品选型介绍 EN10/G801FLR
  • 多角色多端状态控制与锁控制
  • Java Web
  • 一周学会Pandas2之Python数据处理与分析-Pandas2数据合并与对比-df.combine_first():填充合并
  • 李白、杜甫和白居易三者之间是否存在交集?
  • 6.4.2_1最短路径问题_BFS算法
  • 简单了解下Nacos
  • 【C语言指南】二维数组:概念、初始化与遍历
  • 5GC网络中的QoS Flow级QoS控制
  • Arduino Uno 热敏传感器实验
  • 防火墙高可用(HA)主备验证实验(eNSP)
  • 构造题(Constructive Problem)