____ __
| _ \ ___ / _| __ _ ___ ___ __ _ _ __
| | | |/ _ \ |_ / _` / __|/ __/ _` | '_ \
| |_| | __/ _| (_| \__ \ (_| (_| | | | |
|____/ \___|_| \__,_|___/\___\__,_|_| |_|
Defascan 是一个 Python 工具,它会利用 API 根据你提供的 Google dork 查询语句抓取互联网,并在运行时通过提供的电子邮件发出告警。
git clone https://github.com/RamXtha/DefaScan.git
pip install -r requirements.txt
chromium
sudo apt install -y chromium-browser
为了让程序顺利运行,至少选择以下 API 之一:
使用你的电子邮件注册以获取 API 令牌。将令牌放在 key.json 文件中,置于同一目录下。
python3 main.py -h
usage: main.py [-h] [--min MIN] [--max MAX] [--sender SENDER_MAIL] [--admin ADMIN_MAIL] [--pass SENDER_PASS] [--perm]
[--query QUERY] [-n NUMBER_OF_PAGES]
DefaScan: 网页篡改扫描器与告警器
可选参数:
-h, --help 显示此帮助信息并退出
--min MIN 两次 Google dork 搜索之间的最小延迟(秒)。默认值:37 (default: 37)
--max MAX 两次 Google dork 搜索之间的最大延迟(秒)。默认值:60 (default: 60)
--sender SENDER_MAIL 发件人邮箱 (默认值:无)
--admin ADMIN_MAIL 你希望接收扫描报告的管理员邮箱 (默认值:无)
--pass SENDER_PASS 发件人邮箱密码 (默认值:无)
--perm, -p 允许在没有 API 的情况下运行扫描器。 (默认值:False)
--query QUERY, -q QUERY
用于 Google dork 的搜索查询 (默认值:site:.np intitle:"hacked by")
-n NUMBER_OF_PAGES 用于抓取的搜索查询数量 (默认值:1)
进入包含 main.py 的目录并运行:
➜ /bin/python3 main.py --min 50 --max 60 -p -n 10 --sender [email protected] --admin [email protected] --pass senderpass
该文件应包含注册后获取的 API 密钥。
{
"scraperapi": "YourKeyHere",
"scrapingdog": "YourKeyHere",
"zenscrape": "Your-Key-Here"
}
该文件应包含组织相关信息,包括名称、要检查的 URL 以及联系邮箱。
{
"Data": [
{
"suscriberID": 1,
"name": "organization.com.np",
"url": [
"organization1.com.np/cwne.html",
"organization1.com.np/a.html"
],
"email": "[email protected]"
},
{
"suscriberID": 2,
"name": "org2.edu.np",
"url": ["org2.edu.np/site"],
"email": "[email protected]"
}
]
}
该文件应包含你完全不希望联系的网站 URL。
{
"Data": [
{
"url": "http://organization.com.np/no"
},
{
"url": "http://abcd.com"
}
]
}
Record 文件夹将保存扫描期间生成的所有输出,包括 HTML 和 PDF 文件。