📅  最后修改于: 2023-12-03 15:00:03.414000             🧑  作者: Mango
CrawlBox是一款基于Python的Web目录爆破工具,可以用来探测服务器上那些隐藏的目录和文件。使用爆破工具的主要目的是在确定它的功能前,找到未保护的文件或目录,以便利用。
CrawlBox主要具有以下功能:
安装步骤如下所示:
git clone https://github.com/abaykan/CrawlBox.git
cd CrawlBox
pip install -r requirements.txt
使用步骤如下所示:
python crawlbox.py
。运行结果将包括五个部分:
下面是一个代码片段,演示了如何使用CrawlBox扫描http://example.com
网站。
python crawlbox.py -u http://example.com -e php,js,txt,html -w large
在这个例子中,-u
将指定URL,-e
将指定要排除的文件类型,-w
将指定字典的大小,可为small、medium或large。
CrawlBox是一款非常实用的工具,可以轻松、快速地探测服务器上的目录和文件。对于任何想要测试其网站安全性的人来说,这都是一个非常有用的工具。