Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ramxtha/defascan
OSINT (开源情报)漏洞扫描器信息收集Web安全
GitHubramxtha/defascan

DefaScan

自动化的网页篡改扫描器,使用 Google Dork 查询和抓取 API 来检测网站篡改,并具备邮件警报和定时扫描功能

查看仓库
623年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
DefaScan — 自动化的网页篡改扫描器,使用 Google Dork 查询和抓取 API 来检测网站篡改,并具备邮件警报和定时扫描功能 | Kitploit

Defascan:网页篡改扫描与告警

root@kitploit:~
 ____        __                           
|  _ \  ___ / _| __ _ ___  ___ __ _ _ __  
| | | |/ _ \ |_ / _` / __|/ __/ _` | '_ \ 
| |_| |  __/  _| (_| \__ \ (_| (_| | | | |
|____/ \___|_|  \__,_|___/\___\__,_|_| |_|

Defascan 是一个 Python 工具,它会利用 API 根据你提供的 Google dork 查询语句抓取互联网,并在运行时通过提供的电子邮件发出告警。

安装

git clone https://github.com/RamXtha/DefaScan.git

pip install -r requirements.txt

chromium sudo apt install -y chromium-browser

依赖

为了让程序顺利运行,至少选择以下 API 之一:

  • Scrapper API
  • Zenscrape API
  • Scrapingdog API

使用你的电子邮件注册以获取 API 令牌。将令牌放在 key.json 文件中,置于同一目录下。

(注意:免费套餐每月提供的额度足以轻松运行该程序。)

用法

root@kitploit:~
python3 main.py -h 

usage: main.py [-h] [--min MIN] [--max MAX] [--sender SENDER_MAIL] [--admin ADMIN_MAIL] [--pass SENDER_PASS] [--perm]
               [--query QUERY] [-n NUMBER_OF_PAGES]

DefaScan: 网页篡改扫描器与告警器

可选参数:
  -h, --help            显示此帮助信息并退出
  --min MIN             两次 Google dork 搜索之间的最小延迟(秒)。默认值:37 (default: 37)
  --max MAX             两次 Google dork 搜索之间的最大延迟(秒)。默认值:60 (default: 60)
  --sender SENDER_MAIL  发件人邮箱 (默认值:无)
  --admin ADMIN_MAIL    你希望接收扫描报告的管理员邮箱 (默认值:无)
  --pass SENDER_PASS    发件人邮箱密码 (默认值:无)
  --perm, -p            允许在没有 API 的情况下运行扫描器。 (默认值:False)
  --query QUERY, -q QUERY
                        用于 Google dork 的搜索查询 (默认值:site:.np intitle:"hacked by")
  -n NUMBER_OF_PAGES    用于抓取的搜索查询数量 (默认值:1)

用法

进入包含 main.py 的目录并运行:

➜ /bin/python3 main.py --min 50 --max 60 -p -n 10 --sender [email protected] --admin [email protected] --pass senderpass

key.json

该文件应包含注册后获取的 API 密钥。

root@kitploit:~
{
    "scraperapi": "YourKeyHere",
    "scrapingdog": "YourKeyHere",
    "zenscrape": "Your-Key-Here"

}

subscriber.json

该文件应包含组织相关信息,包括名称、要检查的 URL 以及联系邮箱。

root@kitploit:~
{
    "Data": [
        {
            "suscriberID": 1,
            "name": "organization.com.np",
            "url": [
                "organization1.com.np/cwne.html",
                "organization1.com.np/a.html"
            ],
            "email": "[email protected]"
        },
        {
            "suscriberID": 2,
            "name": "org2.edu.np",
            "url": ["org2.edu.np/site"],
            "email": "[email protected]"
        }
    ]
}

exclude.json

该文件应包含你完全不希望联系的网站 URL。

root@kitploit:~
{
    "Data": [
        {
            "url": "http://organization.com.np/no"
        },
        {
            "url": "http://abcd.com"
        }
    ]
}

Record 文件夹

Record 文件夹将保存扫描期间生成的所有输出,包括 HTML 和 PDF 文件。

下载工具