自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

【信息安全】好用的Google漏洞爬蟲:Google Mass Explorer

安全 應(yīng)用安全
這是一款基于谷歌搜索引擎的自動化爬蟲。

[[176217]]

這是一款基于谷歌搜索引擎的自動化爬蟲。

爬蟲介紹

爬蟲大體機制就是:

先進行一次谷歌搜索,將結(jié)果解析為特定格式,然后再提供給exp使用。

大家可以嘗試使用–help來列出所有參數(shù)。

這個項目筆者會持續(xù)更新,以后再添加新的exp進行升級。此外,它會利用google_parsers模塊去構(gòu)建exp解析搜索結(jié)果,所以當(dāng)你開始搜索時,可以選擇“–exploit parser”參數(shù)來指定相應(yīng)exp。

google parsers模塊(google_parsers.py)以后還會繼續(xù)優(yōu)化,而現(xiàn)在的exp只含有joomla cve,畢竟這個項目主要是給大家自己diy使用的。但是,如果你不會弄exp,把利用exp提交給過來也行。

由于筆者平時還是比較忙,所以沒有太多時間去手動搜索目標。故而,筆者嘗試使用Selenium框架去造了個爬蟲來搜尋測試目標。至于搜索過程中出現(xiàn)的Google的驗證碼,它需要其他庫和模塊來輔助解決。在項目里使用Selenium后,大家就可以在谷歌出現(xiàn)驗證碼的是時候,自行手動輸入驗證碼,然后爬蟲就可以繼續(xù)爬行了。這大概是筆者能想出的***的解決驗證碼防護的辦法了。

簡單概述下爬蟲是如何工作的:

1. 執(zhí)行谷歌搜索

2. 從每一頁解析結(jié)果

3. 測試是否結(jié)果中含有漏洞

依賴與需求

這個項目需要python3,使用requirements安裝依賴庫的方法如下:

  1. $ sudo pip install -r requirements.txt 

運行示例:

  1. python3 google_explorer.py --dork="site:*.com inurl:index.php?option=" --browser="ch 

在上面的例子里,筆者是在尋找法國的joomla RCE目標,使用的是google_domains.txt里面的google域名(比如google.co.uk)來作為搜索引擎,“–last_update”則代表著搜索結(jié)果的更新時間為上個月。

上面例子里的選項適用于任何語言,主要決定于google針對相應(yīng)的國家給出的語法。

下面再給出一個簡單的例子:

  1. python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --l 

當(dāng)然,這些exp也是可以單獨使用的:

  1. $ cd xpl_parsers 
  2. $ python joomla_cve_2015_8562.py 

單獨測試exp的方法:

  1. $ cd exploits 
  2. $ python exploiter.py --file <vuln file> 

文章來源:微信號JW-assoc,轉(zhuǎn)載請聯(lián)系原作者。

責(zé)任編輯:趙寧寧 來源: 柯力士信息安全
相關(guān)推薦

2010-11-22 12:56:37

2017-04-06 11:12:38

JavaScriptGoogle爬蟲

2010-06-28 10:46:33

Google瀏覽器安全安全漏洞

2014-12-25 09:51:32

2021-06-25 10:24:30

Google開源漏洞數(shù)據(jù)庫

2014-12-11 17:42:00

2014-03-11 11:21:23

2013-10-12 17:31:26

2010-01-18 10:38:27

2010-08-24 10:42:53

Google安全漏洞

2019-05-23 11:23:50

2011-12-07 10:31:36

Google新聞

2021-12-16 09:42:18

漏洞網(wǎng)絡(luò)安全Google

2010-08-27 09:42:36

2020-11-21 19:30:48

GitHub代碼開發(fā)者

2020-12-07 10:21:39

漏洞Google Play攻擊

2012-12-04 15:26:33

漏洞Google

2009-08-27 09:25:33

GoogleChrome高危漏洞Mozilla

2015-03-10 18:07:53

2021-02-06 09:57:00

GoogleChrome漏洞
點贊
收藏

51CTO技術(shù)棧公眾號