当前位置: 首页 > article >正文

【网络安全】轻量敏感路径扫描工具

订阅专栏,获取文末项目源码。

文章目录

    • 工具简介
    • 工具特点
    • 项目结构
    • 使用方法
      • 1.环境准备
      • 2.配置目标URL
      • 3.运行扫描
      • 4.结果查看
      • 5.自定义扩展
    • 项目源码

工具简介

该工具是一款基于Python的异步敏感路径扫描工具,用于检测目标网站是否存在敏感文件或路径泄露(如配置文件、密钥、版本控制文件等)。通过批量扫描预设的敏感路径,结合基准404页面匹配和关键词过滤机制,有效减少误报,帮助安全人员快速发现潜在的安全风险。

工具特点

1.异步高效扫描
基于asyncio和aiohttp实现异步请求,支持并发控制(默认CONCURRENCY=20),大幅提升扫描效率,适合批量处理多个目标。

2.智能误报过滤
基准404页面匹配:先为每个基础URL生成一个不存在的路径(如/nonexistent-path-xxx),获取其返回内容作为“基准404页面”。扫描时若目标路径返回内容与基准完全一致,则判定为正常404,避免误报。
关键词过滤:检测响应内容是否包含“404”“not found”等常见404关键词,进一步排除假阳性结果。

3.丰富的敏感路径库
内置150+敏感路径规则,覆盖环境配置(.env)、版本控制(.git/)、数据库文件&#

http://www.lryc.cn/news/2393745.html

相关文章:

  • K8S查看pod资源占用和物理机器IP对应关系
  • Java Spring 之拦截器HandlerInterceptor详解与实战
  • 开源第三方库发展现状
  • JavaSE核心知识点04工具04-02(IDEA)
  • NodeMediaEdge通道管理
  • 25、web场景-【源码分析】-静态资源原理
  • qt结构化绑定的重大缺陷:只能创建局部变量
  • 历年中南大学计算机保研上机真题
  • 端口映射不通的原因有哪些?路由器设置后公网访问本地内网失败分析
  • Vue3 封装el-table组件
  • Python爬虫实战:研究Requests-HTML库相关技术
  • Azure Devops pipeline 技巧和最佳实践
  • 云原生应用架构设计原则与落地实践:从理念到方法论
  • 一起学数据结构和算法(三)| 字符串(线性结构)
  • udp 传输实时性测量
  • 超级对话:大跨界且大综合的学问融智学应用场景述评(不同第三方的回应)之一
  • 【ArcGIS微课1000例】0147:Geographic Imager6.2下载安装教程
  • Android 之 kotlin 语言学习笔记二(编码标准)
  • 华为OD机试真题——Boss的收入(分销网络提成计算)(2025A卷:100分)Java/python/JavaScript/C/C++/GO最佳实现
  • 微软云如何申请使用
  • 历年西北工业大学计算机保研上机真题
  • 使用pnpm、vite搭建Phaserjs的开发环境
  • intra-mart执行java方法笔记
  • 在 Vue 2中使用 dhtmlxGantt 7.1.13组件,并解决使用时遇到的问题汇总.“dhtmlx-gantt“: “^7.1.13“,
  • 【C++高级主题】命令空间(三):未命名的命名空间
  • 鸿蒙OSUniApp 开发支持图片和视频的多媒体展示组件#三方框架 #Uniapp
  • VoltAgent 是一个开源 TypeScript 框架,用于构建和编排 AI 代理
  • 数据中台(大数据平台)之数据仓库建设
  • 如何使用DeepSpeed来训练大模型
  • 道可云人工智能每日资讯|《北京市人工智能赋能新型工业化行动方案(2025年)》发布