其他分享
首页 > 其他分享> > 七、wscan——一个基于协程的轻量级Web目录扫描器

七、wscan——一个基于协程的轻量级Web目录扫描器

作者:互联网

wscan v2.4

wscan——一个基于协程的轻量级Web目录扫描器

写来平时用来打CTF,探测敏感信息和目录结构的,主要目的还是要优雅 、快捷一点 :)

适用于CTF这类网站页面不多,需要敏感文件、目录结构探测的网站扫描

安装

$ python3 -m pip install wscan

特性

Demo

Demo

用法:

Type -h for help ::

$ wscan [-u URL] [-f] [-m] [Extend options]

例子

  $ wscan -u "http://www.example.com/" -f -m 

安装依赖

感谢开源作者 maurosoria 开源的 dirsearch为wscan提供的灵感以及Fuzz字典。

English Document

wscan is a Fast & Simple web site scanner.

Base on aiohttp and refer to the dirsearch of multi-threading version.

Can both run on Linux & Windows.

Install

$ python3 -m pip install wscan

Features

Demo

Demo

Usage:

Type -h for help ::

$ wscan [-u URL] [-f] [-m] [Extend options]

Example

  $ wscan -u "http://www.example.com/" -f -m 

Requires

更新日志

V2.4.1

2019-12-16:
  1. 修复Linux下字符重叠问题

V2.4

2019-12-15:
  1. 修复bug: coroutine never wait
  2. 修复bug: InvalidURL Error
  3. 优化扫描日志输出 3.1 日志保存路径设置为当前目录(避免Linux下Permission Denied) 3.2 生成扫描后正常响应的请求路径记录,即日志中Web urls部分
  4. 添加新特性 4.1 404页面识别(粗略),后面看情况添加simhash计算相似度,避免太臃肿。 4.2 指定请求超时时间、日志生成细节等参数

v2.3

2019/9/20
  1. 优化爬虫协程以及站点展示

 

转载:https://github.com/Testzero-wz/wscan

标签:Web,协程,URL,wscan,404,爬取,Default,Fuzz,轻量级
来源: https://www.cnblogs.com/thespace/p/12453923.html