安全矩阵

 找回密码
 立即注册
搜索
查看: 875|回复: 0

URLFinder

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-8-17 19:18:07 | 显示全部楼层 |阅读模式
pingc0y Hack分享吧 2023-08-17 08:30 发表于日本



声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家把Hack分享吧“设为星标”,否则可能看不到了!

工具介绍
URLFinder是一款快速、全面、易用的页面信息提取工具,用于分析页面中的js与url,查找隐藏在其中的敏感信息或未授权api接口。


大致执行流程:


有什么需求或bug欢迎各位师傅提交lssues!


快速使用
单url
  1. 显示全部状态码
  2. URLFinder.exe -u http://www.baidu.com -s all -m 3

  3. 显示200和403状态码
  4. URLFinder.exe -u http://www.baidu.com -s 200,403 -m 3
复制代码


批量url

  1. 结果分开保存
  2. URLFinder.exe -s all -m 3 -f url.txt -o d:/

  3. 结果统一保存
  4. URLFinder.exe -s all -m 3 -ff url.txt -o d:/
复制代码


参数(更多参数使用 -i 配置):

  1. -a  自定义user-agent请求头  
  2. -b  自定义baseurl路径  
  3. -c  请求添加cookie  
  4. -d  指定获取的域名,支持正则表达式
  5. -f  批量url抓取,需指定url文本路径  
  6. -ff 与-f区别:全部抓取的数据,视为同一个url的结果来处理(只打印一份结果 | 只会输出一份结果)
  7. -h  帮助信息   
  8. -i  加载yaml配置文件,可自定义请求头、抓取规则等(不存在时,会在当前目录创建一个默认yaml配置文件)  
  9. -m  抓取模式:
  10.         1  正常抓取(默认)
  11.         2  深入抓取 (URL深入一层 JS深入三层 防止抓偏)
  12.         3  安全深入抓取(过滤delete,remove等敏感路由)
  13. -max 最大抓取数
  14. -o  结果导出到csv、json、html文件,需指定导出文件目录(.代表当前目录)
  15. -s  显示指定状态码,all为显示全部  
  16. -t  设置线程数(默认50)
  17. -time 设置超时时间(默认5,单位秒)
  18. -u  目标URL  
  19. -x  设置代理,格式: http://username:password@127.0.0.1:8877
  20. -z  提取所有目录对404链接进行fuzz(只对主域名下的链接生效,需要与 -s 一起使用)  
  21.         1  目录递减fuzz  
  22.         2  2级目录组合fuzz
  23.         3  3级目录组合fuzz(适合少量链接使用)
复制代码




使用截图











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-28 17:48 , Processed in 0.013103 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表