当前位置: 首页 > news >正文

安全工具 | CMSeeK [指纹识别]

0x00 免责声明

        本文仅限于学习讨论与技术知识的分享,不得违反当地国家的法律法规。对于传播、利用文章中提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任,一旦造成后果请自行承担!

        

        

0x01 工具简介

        CMSeeK 是使用 python3 构建的,你需要 python3 来运行这个工具,并且目前可以与基于 Unix 的系统兼容。稍后将添加 Windows 支持。 CMSeeK 依靠 git 进行自动更新,因此请确保安装了 git 。

        

        

0x02 项目说明

项目作者:r3dhax0r

项目许可:GNU General Public License v3.0

项目地址:https://github.com/Tuhinshubhra/CMSeeK

        

        

0x03 安装使用

工具安装

git clone https://github.com/Tuhinshubhra/CMSeeK

        

安装依赖库

pip install -r requirements.txt

        

使用说明

使用方法:
        python3 cmseek.py(进行引导式扫描) 或者
        python3 cmseek.py [选项] <目标说明>
指定目标:
        -u URL, --url URL            目标 URL
        -l LIST, --list LIST         包含要进行多站点扫描的站点列表文件的路径(逗号分隔)
扫描控制:
        -i cms, --ignore-cms cms     指定要跳过的 CMS ID,以避免误报,以逗号分隔
        --strict-cms cms             对目标进行与提供的 CMS ID 列表进行对比,以逗号分隔
        --skip-scanned               如果之前检测到目标的 CMS,则跳过该目标
重定向:
        --follow-redirect            跟随所有/任何重定向
        --no-redirect                跳过所有重定向,并测试输入的目标
用户代理:
        -r, --random-agent           使用随机用户代理
        --googlebot                  使用 Google bot 用户代理
        --user-agent USER_AGENT      指定自定义用户代理
输出:
        -v, --verbose                增加输出详细程度
版本和更新:
        --update                     更新 CMSeeK(需要 git)
        --version                    显示 CMSeeK 版本并退出
帮助和其他:
        -h, --help                   显示此帮助消息并退出
        --clear-result               删除所有扫描结果
        --batch                      在扫描完列表中的每个站点后不要求按回车键

        

        

0x04 运行效果

程序主页

        

CMS检测和深度扫描

         

扫描多个网站

         

CMS暴力破解

        

        

0x05 总结

由于作者水平有限,文中若有错误与不足欢迎留言,便于及时更正。

http://www.lryc.cn/news/70060.html

相关文章:

  • Android新logcat使用技巧
  • 使用Makefile笔记总结
  • npm下载依赖项目跑不起来--解决方案
  • SolVES模型生态系统服务功能社会价值评估
  • Godot引擎 4.0 文档 - 入门介绍 - 学习新功能
  • 如何进行MySQL漏洞扫描
  • C语言函数大全-- x 开头的函数(3)
  • 计算机图形学-GAMES101-12阴影
  • iOS_Swift高阶函数
  • 探索Vue的组件世界-组件复用
  • OMA通道-2
  • SAP 用CO13冲销工序报工,但是没有产生货物移动(TCODE:CO1P 、 SE38 :CORUPROC,CORUAFWP)
  • 信息收集-服务器信息
  • 连续签到积分兑换试用流量主小程序开发
  • C语言—自定义类型(结构体、枚举、联合)
  • Node.js博客项目开发思路笔记
  • python 之 shutil 文件的复制、删除、移动文件以及目录,并支持文件的归档、压缩和解压
  • jface
  • 六级备考28天|CET-6|听力第一讲|基本做题步骤与方法|13:30~14:30
  • 系统设计 - 设计一个速率限制器
  • [技术分享]Android平台实时音视频录像模块设计之道
  • JDKMissionControl官方用户指南--人工翻译
  • MySql-高级(分库分表问题简析) 学习笔记
  • 【5.20】五、安全测试——安全测试工具
  • 【13900k】i9 核显升级驱动
  • 使用Python将绿色转换为红色、红色转换为蓝色的图像处理
  • Web2与Web3开发的不同之处
  • 递增数组的判断【python实现】
  • 在自定义数据上训练 YOLOv8 实例分割
  • 洛谷密钥被破解:加密安全面临新挑战