该工具可用于暴力发现GET和POST参数
通常,当你在目录中爆破常见文件时,可能会识别出一些看起来需要传入未知参数的脚本(例如test.php)。该工具有望帮助你找到这些参数。
示例扫描
-off 标志允许你指定一个偏移量(有助于处理动态页面),例如,如果你得到交替的响应大小4444和4448,将偏移量设为5,工具将仅显示超出正常范围的内容。
virtualenv venv
. ./venv/bin/activate
pip install -u -r requirements.txt
usage: parameth.py [-h] [-v] [-u URL] [-p PARAMS] [-H HEADER] [-a AGENT]
[-t THREADS] [-off VARIANCE] [-diff DIFFERENCE] [-o OUT]
[-P PROXY] [-x IGNORE] [-s SIZEIGNORE] [-d DATA]
[-i IGMETH] [-c COOKIE] [-T TIMEOUT]
optional arguments:
-h, --help 显示此帮助信息并退出
-v, --version 版本信息
-u URL, --url URL 目标URL
-p PARAMS, --params PARAMS
提供要扫描的参数列表
-H HEADER, --header HEADER
添加头部,格式为 a:b c:d
-a AGENT, --agent AGENT
指定用户代理
-t THREADS, --threads THREADS
指定线程数
-off VARIANCE, --variance VARIANCE
要忽略的差异偏移量(用于动态页面)
-diff DIFFERENCE, --difference DIFFERENCE
响应的百分比差异(推荐95)
-o OUT, --out OUT 指定输出文件
-P PROXY, --proxy PROXY
指定代理,格式为 http|s://[IP]:[PORT]
-x IGNORE, --ignore IGNORE
指定要忽略的状态码,例如 404,302...
-s SIZEIGNORE, --sizeignore SIZEIGNORE
忽略指定大小的响应
-d DATA, --data DATA 提供默认的POST数据(也可从提供的URL中?之后获取)
-i IGMETH, --igmeth IGMETH
忽略GET或POST方法,指定 g 或 p
-c COOKIE, --cookie COOKIE
指定Cookie
-T TIMEOUT, --timeout TIMEOUT
指定每次请求之间的等待超时(秒)
以下正则表达式可能有助于从源码中解析 $_GET 或 $_POST 参数:
$> grep -rioP '$_POST[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_POST[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_POST[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt
$> grep -rioP '$_GET[\s*["']\s*\w+\s*["']\s*]' PHPSOURCE | grep -oP '$_GET[\s*["']\s*\w+\s*["']\s*]' | sed -e "s/$_GET[\s*["']//g" -e "s/\s*['"]\s*]//g" | sort -u > /tmp/outfile.txt