前言
一些自动化漏洞挖掘的技巧和思路的分享
这里先用之前的谷歌爬虫爬取足够多的url
链接
我这里爬了差不多600条
再打开WebRobot
工具,这个会发给大家
它的UI是这样的,里面集成了许多其它小工具,都可以使用
点击注入检测
右键导入URL文件即可
这四个选项看着开,如果带宽不是很好的话,建议线程数在10-20之间,页面变化率自己掂量着填就行
再点击开始扫描即可
符合条件的会进入到这一块区域
再手动或者使用SQLmap就行了
代码非常的简单,也就那么几行,讲一下使用操作
使用前需要先把xray添加到系统环境变量里面
把我们用Google爬虫脚本爬到的txt和这个脚本放在同一个文件夹,文件名改成xray_url.txt
在脚本中设置线程池数量
再启动即可,给你们看下效果
这就是多并发的效果,你们用了就知道了
这些是扫出来的报告
下载地址
https://github.com/Se37/HACK
★
欢 迎 加 入 星 球 !
代码审计+免杀+渗透学习资源+各种资料文档+各种工具+付费会员
进成员内部群
星球的最近主题和星球内部工具一些展示
加入安全交流群
关 注 有 礼
还在等什么?赶紧点击下方名片关注学习吧!
推荐阅读