██╗ ██╗██████╗ ██╗ ██████╗ ██╗ ██╗███████╗████████╗███████╗██████╗
██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
██║ ██║██████╔╝██║ ██████╔╝██║ ██║███████╗ ██║ █████╗ ██████╔╝
██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║╚════██║ ██║ ██╔══╝ ██╔══██╗
╚██████╔╝██║ ██║███████╗██████╔╝╚██████╔╝███████║ ██║ ███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚═╝ ╚═╝
强大的Web目录模糊测试工具,用于定位已存在和/或隐藏的文件或目录。
类似于 dirb 或 gobuster,但具有更多的变异选项。
pip install urlbuster
用法: urlbuster [选项] -w <字符串>/-W <文件> BASE_URL
urlbuster -V, --help
urlbuster -h, --version
URL暴力破解工具,用于定位已存在和/或隐藏的文件或目录。
类似于 dirb 或 gobuster,但允许迭代多个HTTP请求方法、多个User-Agent和多个Host头值。
位置参数:
BASE_URL 要扫描的基础URL。
必需参数:
-w str, --word str 要使用的单词。
-W f, --wordlist f 要使用的单词列表路径。
可选全局参数:
-n, --new 每次请求使用新连接。
如果未指定,所有请求将使用持久HTTP连接。
注意,使用新连接会降低性能,
但能确保每次请求的状态是干净的。
而持久连接将使用之前请求中收到的任何额外cookie值。
-f, --follow 跟随重定向。
-k, --insecure 不验证TLS证书。
-v, --verbose 同时显示未命中的URL。
--code str [str ...] 视为成功的HTTP状态码。
可以使用 '.' (点) 作为通配符。
默认: 2.. 3.. 403 407 411 426 429 500 505 511
--payload p [p ...] 所有请求的POST、PUT和PATCH负载。
注意,允许多个值作为多个负载。
注意,如果指定了重复项,最后一个会覆盖前面的。
参见 --mpayload 用于变异。
格式: <key>=<val> [<key>=<val>]
--header h [h ...] 添加到所有请求的自定义HTTP头字符串。
注意,允许多个值作为多个头。
注意,如果指定了重复项,最后一个会覆盖前面的。
参见 --mheaders 用于变异。
格式: <key>:<val> [<key>:<val>]
--cookie c [c ...] 添加到所有请求的Cookie字符串。
格式: <key>=<val> [<key>=<val>]
--proxy str 为所有请求使用代理。
格式: http://<host>:<port>
格式: http://<user>:<pass>@<host>:<port>
格式: https://<host>:<port>
格式: https://<user>:<pass>@<host>:<port>
格式: socks5://<host>:<port>
格式: socks5://<user>:<pass>@<host>:<port>
--auth-basic str 为所有请求使用基本认证。
格式: <user>:<pass>
--auth-digest str 为所有请求使用摘要认证。
格式: <user>:<pass>
--timeout sec 每个请求的连接超时(秒)。
默认: 5.0
--retry num 每个请求的连接重试次数。
默认: 3
--delay sec 请求之间的延迟,以避免淹没服务器。
--output file 输出文件,用于写入结果。
可选变异参数:
以下参数将通过应用各种变异并对每个变异进行单独请求来增加总请求次数。
--method m [m ...] 每个请求要测试的HTTP方法列表。
注意,每个提供的方法将使请求数量翻倍。
支持的方法: GET POST PUT DELETE PATCH HEAD OPTIONS
默认: GET
--mpayload p [p ...] 变异所有请求的POST、PUT和PATCH负载。
注意,允许多个值作为多个负载。
格式: <key>=<val> [<key>=<val>]
--mheader h [h ...] 添加到变异所有请求的自定义HTTP头字符串。
注意,允许多个值作为多个头。
格式: <key>:<val> [<key>:<val>]
--ext ext [ext ...] 添加到单词中用于测试的文件扩展名列表。
注意,每个提供的扩展名将使请求数量翻倍。
格式: .zip [.pem]
--slash str 在URL后添加或省略尾部斜杠以进行测试。
注意,如果同时指定了扩展名,斜杠将添加到扩展名之后。
注意,使用 'both' 将使请求数量翻倍。
选项: both, yes, no
默认: no
杂项参数:
-h, --help 显示此帮助信息并退出
-V, --version 显示版本信息
示例
urlbuster -W /path/to/words http://example.com/
urlbuster -W /path/to/words http://example.com:8000/
urlbuster -k -W /path/to/words https://example.com:10000/
有些网站对于相同的路径,根据指定的User-Agent,行为会不同。
$ urlbuster \
-W /usr/share/dirb/wordlists/common.txt \
--mheader 'User-Agent:Googlebot/2.1 (+http://www.googlebot.com/bot.html)' \
--method 'POST,GET,DELETE,PUT,PATCH' \
http://www.domain.tld/
██╗ ██╗██████╗ ██╗ ██████╗ ██╗ ██╗███████╗████████╗███████╗██████╗
██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║██╔════╝╚══██╔══╝██╔════╝██╔══██╗
██║ ██║██████╔╝██║ ██████╔╝██║ ██║███████╗ ██║ █████╗ ██████╔╝
██║ ██║██╔══██╗██║ ██╔══██╗██║ ██║╚════██║ ██║ ██╔══╝ ██╔══██╗
╚██████╔╝██║ ██║███████╗██████╔╝╚██████╔╝███████║ ██║ ███████╗██║ ██║
╚═════╝ ╚═╝ ╚═╝╚══════╝╚═════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚═╝ ╚═╝
0.5.1 by cytopia
设置
基础URL: https://www.everythingcli.org/
有效状态码: 2.., 3.., 403, 407, 411, 426, 429, 500, 505, 511
连接方式: 非持久化
重定向: 不跟随
负载: 无
超时: 5.0s
重试: 3
延迟: 无
变异
变异的头: 2
变异的负载: 0 (POST)
方法: 5 (POST, GET, DELETE, PUT, PATCH)
斜杠: no
扩展名: 1 (空扩展名)
单词数: 4614
总请求数: 46140
开始时间: 2020-01-29 08:52:12
--------------------------------------------------------------------------------
Connection: keep-alive
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: python-requests/2.22.0
[301] [GET] http://domain.tld/robots.txt
--------------------------------------------------------------------------------
Connection: keep-alive
Accept-Encoding: gzip, deflate
Accept: */*
User-Agent: Googlebot/2.1 (+http://www.googlebot.com/bot.html)
[200] [GET] http://domain.tld/robots.txt
[301] [POST] http://domain.tld/robots.txt
[301] [GET] http://domain.tld/robots.txt
[301] [DELETE] http://domain.tld/robots.txt
[301] [PUT] http://domain.tld/robots.txt
[301] [PATCH] http://domain.tld/robots.txt
$ urlbuster \
-W /path/to/wordlist.txt \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--proxy 'http://localhost:8080' \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--output out.txt \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--auth-basic 'user:pass' \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--cookie 'PHPSESSID=a79b00e7-035a-2bb4-352a-439d855feabf' \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--code 200 301 302 \
--ext .zip .tar .tar.gz .gz .rar \
http://www.domain.tld/
$ urlbuster \
-W /path/to/wordlist.txt \
--code 200 301 302 \
--ext .zip .tar .tar.gz .gz .rar \
http://www.domain.tld/wp-content/
$ urlbuster \
-W /path/to/wordlist.txt \
--method GET \
--code 200 301 302 \
http://www.domain.tld/search?q=
$ urlbuster \
-W /path/to/wordlist.txt \
--code 200 301 302 \
--method POST \
--payload \
'user=somename' \
'pass=somepass' \
'[email protected]' \
'submit=yes' \
http://www.domain.tld/
$ urlbuster \
-w index.php \
--code 200 301 302 \
--method POST \
--mpayload \
'user=somename1' \
'user=somename2' \
'user=somename3' \
'pass=somepass1' \
'pass=somepass2' \
'pass=somepass3' \
'[email protected]' \
'[email protected]' \
'[email protected]' \
'submit=yes' \
http://www.domain.tld/wp-admin/
$ urlbuster \
-W /path/to/wordlist.txt \
--code 5.. \
--method GET POST \
--mheader \
"User-Agent: ;" \
"User-Agent: ' or \"" \
"User-Agent: -- or #" \
"User-Agent: ' OR '1" \
"User-Agent: ' OR 1 -- -" \
"User-Agent: \" OR 1 = 1 -- -" \
"User-Agent: '='" \
"User-Agent: 'LIKE'" \
"User-Agent: '=0--+" \
"User-Agent: OR 1=1" \
"User-Agent: ' OR 'x'='x" \
"User-Agent: ' AND id IS NULL; --" \
http://www.domain.tld/
$ urlbuster \
-w / \
--method GET POST \
--mheader \
"Host: internal1.lan" \
"Host: internal2.lan" \
"Host: internal3.lan" \
"Host: internal4.lan" \
"Host: internal5.lan" \
"Host: internal6.lan" \
http://10.0.0.1
以下是我维护的安全工具和文档列表。
请参阅 贡献指南 以帮助改进本项目。
此工具仅供合法使用。用户对其使用该工具所采取的任何行为承担全部责任。作者对由此工具造成的任何损害不承担任何责任。如果您不同意这些条款,请勿使用此工具。
版权所有 (c) 2020 cytopia
| 名称 | 类别 | 语言 | 描述 |
|---|
| offsec | 文档 | Markdown | 渗透测试检查清单、工具和示例 |
| header-fuzz | 枚举 | Bash | 模糊测试HTTP头 |
| smtp-user-enum | 枚举 | Python 2+3 | SMTP用户枚举器 |
| urlbuster | 枚举 | Python 2+3 | 可变的Web目录模糊测试器 |
| netcat | 端口转发 | Python 2+3 | 跨平台 netcat |
| badchars | 逆向工程 | Python 2+3 | 坏字符生成器 |
| fuzza | 逆向工程 | Python 2+3 | TCP模糊测试工具 |