بقلم Aabysszg && jingyuxing
أثناء عملية اختبار الاختراق للعمل اليومي ، غالبًا ما يتم مواجهة مشاريع اختبار الاختراق ، وعادة ما يكون اختبار تغلغل الويب هو محور أو نقطة دخول مشاريع الاختراق.
عادة بعد الحصول على ترخيص المشروع الرسمي ، ستحصل على قائمة أصول IP وعنوان أصول الويب المقابلة. في هذا الوقت ، نحتاج إلى إجراء التحقق السريع للبقاء على قيد الحياة.

كما هو موضح في الشكل ، يقدم هذا المشروع أكثر من 10000 IPS ويسرد عناوين أصول الويب المقابلة. في هذا الوقت ، من الضروري التحقق بسرعة من بقاء الأصل.
لقد بحثت عبر الإنترنت ووجدت أنه لا توجد أدوات سهلة. لذلك ، كتبت أداة اكتشاف البقاء على قيد الحياة على أصول الويب هذه: Web-Survivalscan
إذا كانت هذه الأداة تساعدك ، فالرجاء إعطائي نجمة ~ هاها
:443 إلى https:// http:// )) example.com ، http://example.com:8080 و http://example.com ) pip3 install -r requirements.txt
أولاً ، تحتاج إلى نسخ أصول الويب المستهدفة إلى txt على دفعات ووضع txt في نفس الدليل مثل الشكل التالي:

ملاحظة: يمكن لهذا البرنامج النصي تحديد العنوان الهدف بذكاء (إما example.com و http://example.com:8080 و http://example.com الإبلاغ عن الأخطاء)
# python3 Web-SurvivalScan.py
╦ ╦┌─┐┌┐
║║║├┤ ├┴┐
╚╩╝└─┘└─┘
╔═╗┬ ┬┬─┐┬ ┬┬┬ ┬┌─┐┬ ╔═╗┌─┐┌─┐┌┐┌
╚═╗│ │├┬┘└┐┌┘│└┐┌┘├─┤│ ╚═╗│ ├─┤│││
╚═╝└─┘┴└─ └┘ ┴ └┘ ┴ ┴┴─┘╚═╝└─┘┴ ┴┘└┘
Version: 1.11
Author: 曾哥(@AabyssZG) && jingyuexing
Whoami: https://github.com/AabyssZG
请输入目标TXT文件名
FileName >>> 【TXT文件名】
请输入需要访问的路径(无则回车)
DirName >>> 【需要批量访问的路径】
请输入代理IP和端口(无则回车)
Proxy >>> 【HTTP认证账号:HTTP认证密码@代理IP:端口】
Proxy >>> 【代理IP:端口(没有HTTP认证的情况下)】

بعد التشغيل ، يمكنك الحصول على الملفتين المصدرين: output.txt و outerror.txt
output.txt : تصدير أصول الويب التي نجت بنجاح (رمز الحالة 200)outerror.txt : تصدير أصول الويب مع رموز الحالة الأخرى لتسهيل استكشاف الأخطاء وإصلاحها لاحقًا وإيجاد نقاط هشة أخرى.data/report.json : يتم تصدير بيانات تشغيل جميع الأصول بتنسيق JSON لسهولة المعالجةreport.html : تصدير جميع الأصول بصريًا إلى HTML لسهولة التنظيم 